自动发现与多个接受的域名

我目前正在运行Exchange 2013服务器(15.0 1178.4)与多个接受域,问题是,我有一个SSL证书安装有效,但只有自动发现和邮件名称列在其中的主域。

因此,我遇到Outlook SSL警告autodiscover.domain.tld未在证书中列出。

我已经尝试了多种东西,就像使用SRV DNS Record方法一样:

 _autodiscover._tcp 300 SRV 10 0 443 ex13.primary-domain.tld. _autodiscover._tcp 300 SRV 0 5 443 ex13.primary-domain.tld. autodiscover.domain.tld CNAME ex13.primary-domain.tld. 

这些logging使得Outlook可以确定所有设置,但是在设置帐户并使其运行几分钟之后,会出现一个popup窗口,其中显示了上述的SSL警告。

由于我有大约30个域名运行,我不想获得一个SAN /多域名证书我想知道是否有其他的解决scheme。

让我们encryptionSANfunction可能适用于这样的设置?

SRVlogging或HTTPredirect是这里的方法。

对于SRVlogging,您需要确保Autodiscover.example.com不会parsing。 这将意味着检查域中没有通配符,Alogging或CNAME不存在等。只要您意识到这些限制,就可以在单个证书上运行大量域。

您还需要检查networking主机还没有启用自动发现,因为Outlook检查的第一件事是https://example.com/Autodiscover/Autodiscover.xml (即域的根),也可以阻止。

HTTPredirect有时可以更容易实现。 这将需要一个单独的网站,然后redirect到HTTPS版本。 这通常用于出于各种原因通配符不能从域中删除的地方。