SBS 2008 CSR删除.local

SBS 2008服务器第三方SSL证书刚过期!

试图用两年的SAN /多域SSL续约

通过SBS控制台添加一个新的证书,并获取CSR复制/粘贴到网站上生成的证书,它显示我的外部域名和我的。本地域…

  • 〜ExtDomain〜.co.uk
  • 远程。〜ExtDomain〜.co.uk
  • SBS-SRV。〜IntDomain〜。本地

我们需要从CSR中删除'SBS-SRV。〜IntDomain〜.local',因为新的SHA-2证书只允许外部FQDN。

Exchange 2007 Shell

Get-ClientAccessServer | select name,*internal* | fl Get-OABVirtualDirectory | select server,name,*url* | fl Get-WebServicesVirtualDirectory | select name,*url* | fl Get-UMVirtualDirectory | select name,*url* | fl Get-ActivesyncVirtualDirectory | select name,*url* | fl Get-OwaVirtualDirectory | select name,*url* | fl Get-OutlookAnywhere | fl 

所有上述(和带有filter的变体)都显示InternalURL和ExternalURL为正确的ExtDomain名称

 [PS] C:\>Get-ClientAccessServer | Select Name, *Internal* | fl Name : xxxxxx-srv AutoDiscoverServiceInternalUri : https://remote.xxxxxx.co.uk/Autodiscover/Autodiscover.xml [PS] C:\>Get-OABVirtualDirectory | select server,name,*url* | fl Server : xxxxxx-srv Name : OAB (SBS Web Applications) InternalUrl : https://remote.xxxxxx.co.uk/OAB ExternalUrl : https://remote.xxxxxx.co.uk/OAB [PS] C:\>Get-WebServicesVirtualDirectory | Select name, *url* | fl Name : EWS (SBS Web Applications) InternalNLBBypassUrl : https://xxxxxx-srv.xxxxxx.local/EWS/Exchange.asmx InternalUrl : https://remote.xxxxxx.co.uk/EWS/Exchange.asmx ExternalUrl : https://remote.xxxxxx.co.uk/EWS/Exchange.asmx 

我读了很多post,但一切都很好,我急于改变任何事情

ref – http://support.microsoft.com/zh-CN/kb/940726

有任何想法吗?

非常感谢。

启动你自己的内部CA. 用任何你需要/想要的名字发行证书。 使用Active Directory将其部署到join域的客户端。 不属于Active Directory域的用户将会遇到证书错误,必须先将其忽略,直到您迁移到具有适当命名的域,并且可以再次replace为全局可信的证书。