Exchange 2010为内部netbios主机名安装SSL证书

我们已将Outlook 2010与Outlook Anywhere一起部署。 人们通过RCP / HTTP将Outlook连接到外部主机名(mail.example.com)。

它适用于办公室以外的人员,但是当人们在办公室内时,Outlook客户端连接到服务器的NETBIOS名称(ex.example.com),这会生成SSL证书警告,因为我们没有证书NETBIOS名称。

我如何解决这个问题? 我假设我需要安装这个服务器的证书,这将是我们的Windows的信任,但我不知道如何做到这一点。

谢谢

我看到了两个方法来解决这个问题:

  1. 获取内部和外部名称的UC / SAN证书

要么

  1. 将内部Outlook客户端configuration为通过RPC over HTTP与外部客户端使用的相同设置进行连接,并将Outlookconfiguration为通过快速和慢速networking上的HTTP进行连接。

当Outlook通过使用TCP的MAPI或Outlook Anywhere进行连接时,它将在Active Directory中查找CAS服务器的服务连接点,并查找与您的证书不匹配的内部服务器名称。 将Outlookconfiguration为仅通过HTTP使用RPC over HTTP进行连接将导致Outlook通过与您的证书匹配的外部服务器名称进行连接。