Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Exchange Server (http://forum.oszone.net/forumdisplay.php?f=76)
-   -   Certificate for Exchange 2010 (http://forum.oszone.net/showthread.php?t=158120)

offskid 24-11-2009 14:51 1278930

Certificate for Exchange 2010
 
Ситуация такая:

Есть Exchange который в локальном домене exchange.kiev.domain.net.
Внешний домен domain.net. Тоисть owa.domain.net - для веб мыла и т.д.
На нем создан самоподписный сертификат exchange, exchange,kiev.domain.net
Купил GlobalSign Domail SSL сертификат на domain.net owa.domain.net, autodiscover.domain.net , mail,domain.net
Прикрутил сертификат.
Смотрю Get-Exchangecertificate
AccessRules :
CertificateDomains : {domain.net, autodiscover.domain.net, mail.domain.net, owa.domain.net}
HasPrivateKey : True
IsSelfSigned : False
Issuer : CN=GlobalSign Domain Validation CA, O=GlobalSign nv-sa, OU=Domain Validation CA, C=BE
NotAfter : 11/25/2010 11:41:28 AM
NotBefore : 11/24/2009 11:41:31 AM
PublicKeySize : 2048
RootCAType : ThirdParty
SerialNumber : 0100000030012525BR22E5A
Services : IMAP, POP, IIS, SMTP
Status : Valid
Subject : CN=domain.net, O=domain.net, OU=Domain Control Validated, C=UA
Thumbprint : 8A3B3SCFC9243BE52259B57836D695DFA493B996

IsSelfSigned : False - не пойму почему не true

Outlook Anywhare настраиваю на прокси autodiscover.domain.net вроде работает но при открытии Outlook спрашивает и ругается на неправильное имя сертификата который exchange.kiev.domain.net .


А старый самоподписный сертификат exchange, exchange,kiev.domain.net боюсь удалять.

Oleg Krylov 24-11-2009 22:00 1279204

Цитата:

Цитата offskid
IsSelfSigned : False - не пойму почему не true »

потому что
Цитата:

Цитата offskid
Купил GlobalSign Domail SSL сертификат на domain.net owa.domain.net, autodiscover.domain.net , mail,domain.net
Прикрутил сертификат. »

SelfSigned - сертификат создаваемый при установке сервера Exchange, это сертификат он по умолчанию выдает сам себе, чтобы пло-бедно зашифровать траффик. Это by design. Вы сертификат сменили на покупной. Это абсолютно нормальное поведение.
Цитата:

Цитата offskid
Outlook Anywhare настраиваю на прокси autodiscover.domain.net вроде работает но при открытии Outlook спрашивает и ругается на неправильное имя сертификата который exchange.kiev.domain.net . »

Проверьте настройки Autodiscover при помощи http://testexchangeconnectivity.com, там очень подробно описаны шаги, которые выполняет тест, и ошибки, которые приводят к сбою.
Будет совсем плохо - пишите в личку - помогу. Но это если совсем никак...

offskid 25-11-2009 10:16 1279505

Oleg Krylov спасибо за подсказку.

Пока что создал самоподписный сертификат который покрывает SAN домены внутренние и внешние . Все работает.

Теперь осталось купить CA сертификат который сможет поддерживать SAN домены внутренние и внешние.
Может порекомендуете какой лучше взять чтоб покрыл это.

Pavel Nagaev 27-11-2009 16:24 1281357

В России народ вот тут покупал www.instantssl.su/product/ucc


Время: 07:54.

Время: 07:54.
© OSzone.net 2001-