Вчера вечером я только что закончил перенос почтовых ящиков на второй сервер Exchange 2007, который я построил (переход с физического на виртуальный). Клиенты указываются на новый сервер. Готовимся удалить старый сервер из моего домена.
У нас есть сертификат SSL для OWA, который я приобрел и использовал на старом сервере (на веб-сайте по умолчанию в IIS), который используется для защиты трафика в OWA и для наших мобильных устройств. Я импортировал этот сертификат на веб-сайт по умолчанию нового сервера, надеясь снова защитить owa и мобильные устройства. Он отлично работает для owa и мобильных устройств, но с тех пор, как я сделал, мои клиенты Outlook иногда получают всплывающее окно с ошибкой.
Я знаю это, потому что сертификат предназначен для нашего внешнего адреса (mail.domain.com, мы используем его для подключения owa и мобильного устройства), а полное доменное имя сервера отличается (exchange2007.domain.com). Я думаю, это вызвано тем, что новый сервер exchange2007 использует сертификат, который я купил и импортировал в IIS, вместо того, чтобы использовать самоподписанный сертификат с таким же полным доменным именем. Я просто не уверен, как сообщить Exchange (не OWA или веб-сайту по умолчанию в IIS) использовать самоподписанный сертификат. У меня никогда не было этой проблемы со старым сервером.
Итак, как я могу указать Exchange использовать самоподписанный сертификат для клиентов Outlook, подключенных напрямую?
Вам вообще не следует использовать самозаверяющие сертификаты.
Вы не настроили свой новый сервер с правильными именами и / или правильно настроили DNS. Если вы переместили всех своих пользователей, измените имена в Exchange и DNS, чтобы они указывали на новый сервер. Тогда планирую удалить старый сервер.
Смотрите мой веб-сайт здесь: http://semb.ee/hostnames2007