证书错误:证书中的名称与使用.local的Outlook客户端不匹配

我们最近不得不从Godaddy取消我们的.local证书,因为它不再有效。 新证书包含以下名称:

  • mail.mydomain.com
  • autodiscover.mydomain.com

此证书已应用于Exchange服务器并为所有服务激活。

我期望客户端在连接到mail.mylocaldomain.local名称时会在证书上发生错误。 我已经阅读了很多文档,他们几乎都说同样的事情:

  1. 添加公共域的本地DNS服务器上的新区域(我添加了一个区域mydomain.com
  2. 添加loggingA指向电子邮件服务器的本地IP(我添加了mail.mydomain.com指向服务器的本地IP)

我已经发布了这些命令:

 Set-ClientAccessServer -Identity EXCHANGE-MAIL -AutodiscoverServiceInternalUrihttps://mail.publicdomain.co.uk/autodiscover/autodiscover.xml Set-WebServicesVirtualDirectory -Identity “EXCHANGE-MAIL\EWS (Default Web Site)” –InternalUrlhttps://mail.publicdomain.co.uk/EWS/Exchange.asmx Set-OABVirtualDirectory -Identity “EXCHANGE-MAIL\OAB (Default Web Site)” -InternalURL https://mail.publicdomain.co.uk/OAB Set-ActiveSyncVirtualDirectory -Identity “EXCHANGE-MAIL\Microsoft-Server-ActiveSync (Default Web Site)” -InternalURLhttps://mail.publicdomain.co.uk/Microsoft-Server-Activesync Set-WebServicesVirtualDirectory –Identity 'EXCHANGE-MAIL\EWS (Default Web Site)' –ExternalUrlhttps://mail.publicdomain.co.uk/ews/exchange.asmx 

与他们的专有名称,但我的客户仍然收到证书错误。

为什么?

您的Exchange服务器的FQDN(完全限定的域名)仍然是hostname.domainname.local ,因此客户端连接到它,请查看它们连接到的服务器的名称与名称和SAN不匹配(主题备用名称)在你的证书上,并抛出错误,因为他们的目的是做的。

最简单的解决scheme(大幅度)是执行Exchange迁移,将您的Exchange服务器置于一个正确命名的域上,您可以从中获得由受信任的公共证书颁发机构颁发的证书。

请参阅Active Directory最佳做法上的这个主题,这是我们在这个主题上的几个主题之一。 您的Active Directory DNS名称应该是公开注册的域名的未使用的子域名。 一旦你有了这个,把你的Exchange服务器迁移到它,并获得一个证书,包括你的新的Exchange服务器的FQDN,你将能够获得一个证书。

请忍受HopelessN00b答案不正确。 即使具有本地主机名,也不需要迁移Exchange。 添加指向公共名称的内部DNS区域,以及更改autodiscoverinternaluri开关。

请参阅以下Microsoft知识库文章(940726)以获得解决方法: http : //support.microsoft.com/zh-cn/kb/940726

Outlook定期轮询AD以更新自动发现设置,因此Outlook最多可能需要1小时才能提取新设置(或者可以重新启动Outlook以立即刷新设置)。

另外,请validationmail.mydomain.com是否指向Outlook客户端上的Exchange服务器的内部IP地址,并且在应用新的设置后,您已经在Exchange服务器的IIS中回收了MSExchangeAutodiscoverAppPool。