Outlook:安全证书上的名称无效

我们的最终用户在Outlook中收到以下对话框,指出不正确的内部域名(domain.internal)。

如果使用Outlook Anywhere,则不会收到对话框。

Outlook安全警报

点击查看证书显示使用互联网域名(domain.org.au)正确安装的SSL证书。

查看证书

Exchange管理控制台

是否需要将内部域名添加到SSL证书中? 如果是这样,怎么样? 还是有另一个修复?

因此,您networking中的客户端通过AD dns将您的交换服务器parsing为exchsvr.internal,这与您的证书上的名称不匹配。 证书适用于networking外部的客户端,因为他们使用的DNS名称与证书相匹配。 你必须说服你的内部客户端,他们连接到你的服务器extdomain.org.au它已经有一段时间了我的交streampipe理,但是…我相信有两种方法来做到这一点。

  1. 将外部域名parsing为内部地址。 通过创build一个内部区域来做到这一点 < – 如果您没有DNS经验,设置转发器或域名转移,您可能不想这样做
  2. 让您的内部客户端连接到domain.org.au的外部可parsing的地址。 你将不得不使用Exchangepipe理控制台…基本上它是做什么是告诉你的活动目录连接的机器,他们想要自动连接到服务器不再domain.internal我发现下面这个,但做更多的功课之前做出这样的改变。

    Set-ClientAccessServer -Identity exchange -AutodiscoverServiceInternalUri https://webmail.company.net/autodiscover/autodiscover.xml Set-WebServicesVirtualDirectory -Identity "exchange\EWS (Default Web Site)" -InternalUrl https://webmail.company.net/ews/exchange.asmx Set-OABVirtualDirectory -Identity "exchange\oab (Default Web Site)" -InternalUrl https://webmail.company.net/oab 

Exchange 2010上不需要最后一个命令:

  Set-UMVirtualDirectory -Identity "exchange\unifiedmessaging (Default Web Site)" -InternalUrl https://webmail.company.net/unifiedmessaging/service.asmx 

您可以使用“get”版本的命令,例如get-ClientAccessServer -Identity交换来查看当前设置是什么,并且首先记下它。

根据我们networking的configuration,即使他们使用外部地址,stream量也不可能通过您的网关,这意味着它不应该干扰外部Internet速度。