Назад | Перейти на главную страницу

Запретить возврат SSL-сертификата для определенного домена

Извиняюсь за длинный вопрос:

Мы приобрели нового клиента, чей веб-хостинг ранее размещался на их внутреннем сервере, на котором все еще хранится их электронная почта Exchange / Outlook.

Теперь мы размещаем их домен (и многие другие) на нашем сервере.

Они жалуются, что получают ошибки в Outlook. Я не понимаю сути проблемы AutoDiscover, но считаю, что мне просто нужно остановить возврат сертификата SSL на нашем сервере по запросу в конкретном домене:

Да, проблема заключается в том, что "{newclient} .com" указывает на IP-адрес вашего сервера и на этом сервере открыт порт 443 с связанным с ним сертификатом SSL.

Поэтому, когда Outlook / ActiveSync использует автообнаружение для поиска настроек почтового ящика, он находит ваш SSL (потому что 443 открыт) и помечает его как ошибку.

Решение состоит в том, чтобы закрыть 443, чтобы он не был обнаружен, а затем автообнаружение перейдет к mail. {Newclient} .com через MX / ServiceRecords и обнаружит правильный SSL.

Я здесь новичок, и передачи не было, поэтому я не знаю, нужно ли другим размещенным в настоящее время сайтам принимать SSL-соединения, хотя я подозреваю, что некоторые будут или могут в будущем.

Это активный сервер, поэтому я не могу рискнуть попробовать множество вариантов, если отключу сервер!

Я чувствую, что мне следует добавить что-то вроде следующего в vhosts.conf.

<VirtualHost *:443>
    ServerName {newclient}.com
    ServerAlias www.{newclient}.com
    SSLEngine Off
    SSLCertificateFile {NONE}
    SSLCertificateKeyFile {NONE}
</VirtualHost>

Приносим извинения за то, что я недостаточно разбираюсь в этой теме, чтобы задать вопрос более четко!

Как объяснено Вот, сервер, с которым связываются через https, не может угадать перед отправкой своего сертификата, с каким доменным именем клиент хочет поговорить.

В вашем случае вам нужно будет либо закрыть HTTP / 443, прекратив прослушивание этого порта, либо выделить IP-адрес этому клиенту.

Я также не знаю, как работает их автообнаружение, возможно, вы можете сказать Outlook нет, чтобы попытаться подключиться к 443 с помощью записи DNS ...