主机名 MYDOMAIN 与服务器证书 CN=MyServer 上的任何名称均不匹配

主机名 MYDOMAIN 与服务器证书 CN=MyServer 上的任何名称均不匹配

我最近升级了(即从头开始重建)我的家庭服务器。它现在运行的是 Windows Server 2016 和 Exchange Server 2016。我从旧服务器上的旧电子邮件帐户导入了整个 PST。我试图让手机上的 Outlook 和 Touchdown HD 等东西连接到 Exchange。我正在使用https://testconnectivity.microsoft.com进行一些初步测试。我收到以下错误(其中包括):

Host name MYDOMAIN doesn't match any name found on the server certificate CN=MyServer

我创建了一个自签名证书并将其安装在服务器上。我是否创建了错误的证书?如果我可以提供更多信息,请告诉我。

谢谢,杰伊

答案1

如果您创建了自签名证书,您将始终收到错误,因为它不受信任。您需要使用受信任的证书来建立与 Exchange 的最可靠连接。有免费和非免费选项 - 但不要使用自签名证书。

您还需要调整 Exchange,以便通过拆分 DNS 在内部和外部使用服务器的公共名称。在我的场景中不使用服务器的真实名称。我在这里提供了说明:http://semb.ee/hostnames2013

答案2

要使用自签名证书或内部 CA 颁发的 PKI 证书,我们需要手动在客户端安装此证书,否则会收到证书警告。另外,Outlook Anywhere 和脱机通讯簿不支持自签名证书,因此我们需要 PKI 证书或第三方受信任证书(在产品环境中建议使用)。

此外,我们建议部署拆分 DNS,而不是在证书中添加服务器 FQDN。因此,请尝试上述 Sembee 的建议。

相关内容