Автор Тема: Exchange 2013 и сертификат  (Прочитано 2116 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
Exchange 2013 и сертификат
« : 30 декабря 2015, 16:34:59 »
Добрый день.
Дано:
Exchache 2013
Центр сертификации + уже подписанный ним сертификат.
Сертификат *.домен.com выданный comodo

В виртуальных каталогах Eschange прописаны одни и те же адреса для внешних и внутренних подключений маил.домен.ком
ДНС естесвенно по внешнему адресу отправляет на локальный ексченжя

Если прописать сертификат выданный комодо, то ругается отулук на него внутри сети компании, если выданный доменным-локальным ЦС, то ругается на него оутлук вне сети компнании.
Хотя по идее такого не должно быть..
Предполагаю что или доменные машины не доверяют этому сертификату, или автодискавери отдает не правильный адрес и он не соответсвует адресу прописанному в сетрификате..
Как решить проблему?



Оффлайн shuster

  • Постоялец
  • ***
  • Сообщений: 121
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Новосибирск
Exchange 2013 и сертификат
« Ответ #1 : 31 декабря 2015, 08:29:03 »
goro, https://testconnectivity.microsoft.com/
Подозреваю, что рутовые сертификаты comodo недоверены внутри локалки (обновления отключены?). В этом случае можно политиками их распространить.
Ось не глючит! Она, сцуко, работает, все остальное нет...

Оффлайн goro

  • Старожил
  • ****
  • Сообщений: 512
  • Рейтинг: 0
  • Пол: Мужской
    • romeo_2205
    • Просмотр профиля
  • Откуда: Киев
Exchange 2013 и сертификат
« Ответ #2 : 31 декабря 2015, 13:31:37 »
подскажите как политиками распостранять?


Оффлайн sirarthur

  • Старожил
  • ****
  • Сообщений: 577
  • Рейтинг: 5
  • Пол: Мужской
    • Просмотр профиля
Exchange 2013 и сертификат
« Ответ #3 : 05 января 2016, 23:33:39 »
goro, https://technet.microsoft.com/en-us/library/cc738131(v=ws.10).aspx
но это на объект "компьютер" распространение, возможно придется делать скрипт и через certutil импортировать
что-то вроде
certutil -addstore -user root <cert.file>
- в качестве предположения

Оффлайн shuster

  • Постоялец
  • ***
  • Сообщений: 121
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Новосибирск
Exchange 2013 и сертификат
« Ответ #4 : 11 января 2016, 08:53:27 »
подскажите как политиками распостранять?


Policy Object Name/Computer Configuration/Policies/Windows Settings/Security Settings/Public Key Policies/Trusted Root Certification Authorities
Ось не глючит! Она, сцуко, работает, все остальное нет...