之前我们已经要求godaddy的通配符ssl证书作为我们的主要域名。 其中一个原因是新build立的交换服务器2010.通常您需要在authentication中包含以下名称:
通配符证书都覆盖了(本地主机名除外)。 在创build/导入SSL证书到交换2010期间,交换首先要求,如果通配符证书被使用,然后遇到错误 – >由于证书是通配符证书而不是专为FQDN生成的证书,所以SSL的POP并且IMAP不能提供。
找不到任何解决方法或这个在谷歌上,所以我希望,也许有人在这里有我的答案或解决scheme! 🙂
Exchange 2010在Windows Server 2008 R2企业上运行。
感谢提前和最好的问候,大小
不幸的是,你最好的select是获得UC证书,这意味着放弃通配符并完全购买新证书。 看到我的答案这里有一个类似的问题。
Boo,UC证书比普通证书更大,只是主要因为NAT。 当IPv6被广泛使用,并且所有的计算机都有一个真实的地址的时候,这些将会大部分是没有意义的,因为你的服务器不需要在防火墙内外parsing到不同的地址。
如果您使用的双面DNS系统对于相同的主机名向内部用户提供专用(RFC1918)地址,并向外部用户提供服务器的公用地址,则可以很容易地处理这个问题。 例如,来自内部服务器的mail.example.com将返回10.0.0.11,并从外部服务器返回208.65.70.82。 所以当你在内部连接你的服务器时,你仍然会使用mail.example.com。
查看Microsoft知识库文章940726 ,其中介绍了如何将所有交换服务的内部URL更改为与外部URL相同。 它特别引用了“不能”使用支持主题备用名称的证书的“解决方法”。 说实话,我认为这个configuration将成为下一个或两个版本的Exchange的默认configuration,因为IPv6已经成为常用的地方。
我们也发现这对于移动用户来说真的很棒,因为mail.example.com会parsing到防火墙内部的服务器上,就像在外面一样,尤其是当他们使用像IMAP这样的协议时,客户端不支持“Outlook Anywhere”。
对于您的POP / IMAP问题,请查看Microsoft知识库文章948896 。 基本上,您只需将X509CertificateName设置为用户将访问服务的FQDN(使用Set-ImapSettings -X509CertificateName mail.example.com或通过GUI),并且不要使用Enable-ExchangeCertificate将证书专门分配给IMAP服务命令。
你确实可以为imap和pop使用通配符。 rtfm在这里: http : //technet.microsoft.com/en-us/library/aa997231.aspx
🙂
请注意,您可以在统一通信(UC或SANS)证书中使用通配符,以便您有很多select和多function性。 我看过很多人在使用POP和SMTP在Exchange上使用通配符的问题。 所以也许在UC证书中使用通配符是一个很好的折衷。