DNS名称不在证书上

我有一个有趣的…

我的用户总是input“邮件”来获得他们的邮件。 有一个内部DNS Alogging解决了邮件服务器的IP。

我正在放置一个Exchange服务器来取代它。 为了让人们得到他们的邮件,我试着把一个和前一个一样的东西写进去。 当我尝试去OWA时,它告诉我服务器上的证书不受信任。 我只有这个名字:

  • mail.mydomain.com
  • autodiscover.mydomain.com
  • autodiscover.mydomain.internal
  • mydomain.internal
  • mailserver.mydomain.internal

所以当浏览器看到这个证书试图覆盖https:// mail / owa时,它说证书不可信。

我该怎么办呢?

我将假设大部分将短名input地址栏的用户不会inputhttps:// mail ,而只是inputmail地址并回车。

如果是这样的话,主机头文件(基于名称的虚拟主机)可能会有答案。

因此,在您的主站点上,您可以设置所有FQDN名称

  • mail.mydomain.com
  • autodiscover.mydomain.com
  • autodiscover.mydomain.internal
  • mydomain.internal
  • mailserver.mydomain.internal

然后在IIS中设置一个包含任何短名称(邮件,邮件服务器)的其他站点,并在该站点上将redirect设置为适合您的服务器的FQDN。

http://technet.microsoft.com/en-us/library/cc753195(WS.10).aspx

有一个称为名称的function

我最喜欢Zoredache的解决scheme,但如果您不想redirect用户,唯一的select是在证书中添加“邮件”作为主题备用名称,以便在访问具有该名称的服务器时不会出错。