rpc通过https证书错误

我用Exchange 2003和IIS 6.0构build了自己的Windows Server 2003

现在我用selfssl来制作自己的证书。

OWA工作正常。

我已经注意到,通过https rpc将无法正常工作,我不知道这个网站: https : //www.testexchangeconnectivity.com/
ExRCA正在testingRPC / HTTP连接。

这是日志文件:

替代文字

有什么build议?

由于自签名证书,您遇到问题。 我会build议购买一个廉价的第三方SSL证书,如Godaddy,并节省自己许多头痛​​。

如果你想继续使用自签名证书,你可以; 尽pipe您必须将每个客户机/设备上的自签名证书导入为可信

要在本地导入证书,这篇文章似乎有你正在寻找的答案:

http://www.msexchange.org/tutorials/Outlook_2003_Connect_Exchange_2003.html

问题是您正在使用自签名的SSL证书。 除非您采取特定步骤,否则它们将始终无法通过SSLvalidationtesting。 RPC over HTTPS对此很敏感。 为了使其工作,您将不得不将自签名的SSL证书导入您的客户端机器并使其可信。

你有2个选项:

  1. 使用签署的证书(Godaddy提供给他们$ 30 /年)
  2. 在每个客户端的操作系统中安装证书

Outlook需要一个有效的authenticationpath才能使RPC over HTTP正常运行。 SSL证书现在是便宜的。 我build议沿着这条路走下去。

这听起来像是一个小公钥基础设施(PKI)信息。

当你创build一个自签名证书时,它只是说“我是一个有效的证书,没有人相信我”。

当你拿到一个由GoDaddy签名的证书时,证书会说:“我是一个有效的证书,GoDaddy信任我”。 这里的签名者被称为证书颁发机构(CA)

您的浏览器有一个证书列表,上面写着“我信任这些CA签署证书”,其中一个是GoDaddy。 所以,如果我相信GoDaddy,而GoDaddy相信你,那么我相信你。 然而,作为网页浏览器,我不相信任何人,只是这个CA列表。

但是,这个列表可以修改。 如果您设置了自己的CA(您信任它),并使用该CA签署证书,那么证书将会显示“我是有效证书,MyCA信任我”。 然后你可以把你的CA加到网页浏览器,所以它说:“我信任MyCA,MyCA为这个网站提供支持,所以现在一切都很好。