SBS 2008 服务器第三方 SSL 证书刚刚过期!!
尝试续订两年期 SAN/多域 SSL
通过 SBS 控制台添加新证书并将 CSR 复制/粘贴到网站以生成证书,它会显示我的外部域和我的 .local 域...
- ~ExtDomain~.co.uk
- 远程.~ExtDomain~.co.uk
- SBS-SRV.~国际域~.本地
我们需要从 CSR 中删除“SBS-SRV.~IntDomain~.local”,因为新的 SHA-2 证书中只允许外部 FQDN。
Exchange 2007 外壳
Get-ClientAccessServer | select name,*internal* | fl
Get-OABVirtualDirectory | select server,name,*url* | fl
Get-WebServicesVirtualDirectory | select name,*url* | fl
Get-UMVirtualDirectory | select name,*url* | fl
Get-ActivesyncVirtualDirectory | select name,*url* | fl
Get-OwaVirtualDirectory | select name,*url* | fl
Get-OutlookAnywhere | fl
以上所有(以及没有过滤器的变体)均将 InternalURL 和 ExternalURL 显示为正确的 ExtDomain 名称
IE
[PS] C:\>Get-ClientAccessServer | Select Name, *Internal* | fl
Name : xxxxxx-srv
AutoDiscoverServiceInternalUri : https://remote.xxxxxx.co.uk/Autodiscover/Autodiscover.xml
[PS] C:\>Get-OABVirtualDirectory | select server,name,*url* | fl
Server : xxxxxx-srv
Name : OAB (SBS Web Applications)
InternalUrl : https://remote.xxxxxx.co.uk/OAB
ExternalUrl : https://remote.xxxxxx.co.uk/OAB
[PS] C:\>Get-WebServicesVirtualDirectory | Select name, *url* | fl
Name : EWS (SBS Web Applications)
InternalNLBBypassUrl : https://xxxxxx-srv.xxxxxx.local/EWS/Exchange.asmx
InternalUrl : https://remote.xxxxxx.co.uk/EWS/Exchange.asmx
ExternalUrl : https://remote.xxxxxx.co.uk/EWS/Exchange.asmx
我读了很多帖子,但一切都很好,我不需要改变任何东西
參考-http://support.microsoft.com/en-us/kb/940726
有任何想法吗?
非常感谢。
答案1
启动您自己的内部 CA。颁发带有您需要/想要的任何名称的证书。使用 Active Directory 将其部署到您已加入域的客户端。不是您的 Active Directory 域成员的用户将收到证书错误,他们必须忽略这些错误,直到您迁移到适当命名的域并可以再次用全球信任的证书替换。