SBS 2008 CSR 删除 .local

SBS 2008 CSR 删除 .local

SBS 2008 服务器第三方 SSL 证书刚刚过期!!

尝试续订两年期 SAN/多域 SSL

通过 SBS 控制台添加新证书并将 CSR 复制/粘贴到网站以生成证书,它会显示我的外部域和我的 .local 域...

  • ~ExtDomain~.co.uk
  • 远程.~ExtDomain~.co.uk
  • SBS-SRV.~国际域~.本地

我们需要从 CSR 中删除“SBS-SRV.~IntDomain~.local”,因为新的 SHA-2 证书中只允许外部 FQDN。

Exchange 2007 外壳

Get-ClientAccessServer | select name,*internal* | fl 
Get-OABVirtualDirectory | select server,name,*url* | fl
Get-WebServicesVirtualDirectory | select name,*url* | fl
Get-UMVirtualDirectory | select name,*url* | fl
Get-ActivesyncVirtualDirectory | select name,*url* | fl
Get-OwaVirtualDirectory | select name,*url* | fl
Get-OutlookAnywhere | fl

以上所有(以及没有过滤器的变体)均将 InternalURL 和 ExternalURL 显示为正确的 ExtDomain 名称

IE

[PS] C:\>Get-ClientAccessServer | Select Name, *Internal* | fl
Name    : xxxxxx-srv
AutoDiscoverServiceInternalUri : https://remote.xxxxxx.co.uk/Autodiscover/Autodiscover.xml

[PS] C:\>Get-OABVirtualDirectory | select server,name,*url* | fl
Server      : xxxxxx-srv
Name        : OAB (SBS Web Applications)
InternalUrl : https://remote.xxxxxx.co.uk/OAB
ExternalUrl : https://remote.xxxxxx.co.uk/OAB

[PS] C:\>Get-WebServicesVirtualDirectory | Select name, *url* | fl
Name                 : EWS (SBS Web Applications)
InternalNLBBypassUrl : https://xxxxxx-srv.xxxxxx.local/EWS/Exchange.asmx
InternalUrl          : https://remote.xxxxxx.co.uk/EWS/Exchange.asmx
ExternalUrl          : https://remote.xxxxxx.co.uk/EWS/Exchange.asmx

我读了很多帖子,但一切都很好,我不需要改变任何东西

參考-http://support.microsoft.com/en-us/kb/940726

有任何想法吗?

非常感谢。

答案1

启动您自己的内部 CA。颁发带有您需要/想要的任何名称的证书。使用 Active Directory 将其部署到您已加入域的客户端。不是您的 Active Directory 域成员的用户将收到证书错误,他们必须忽略这些错误,直到您迁移到适当命名的域并可以再次用全球信任的证书替换。

相关内容