Forum
Merhaba arkadaşlar;
Exchange Server 2007 SP2 kullanıyoruz. Geçen hafta sertifikamızın süresinin bitmesi nedeniyle global bir sertifika alma karari aldim. Globalsign dan mail.xxx.com için bir sertifika aldim ve sunucu uzerinde IIS den https portuna bind ettim. OWA sorunsuz olarak görüntülenmeye başladı. Buraya kadarr hersey normal fakat sertifikanin içeriğinde autodiscover.xxx.com ve xxx.domain.local seklinde bir kayit olmadigi icin Outlook lar açılırken autodiscover.xxx.com ve xxx.domain.local için iki ayrı sertifika hatası vermeye başladı.
Sorunu çozmek adina local DNS uzerinde xxx.com olarak bir zone oluşturdum ve mail.xxx.com icin A ve MX kaydi girip exc in iç ip sini gosterdim. Fakat sorun cozulmedi.
Not : Public DNS Sunucum hosting uzerinde localde yaptigim ayarlar public network u etkilemiyor.
Yardimlariniz icin simdiden tesekkurler,
Saygilarimla,
bu linktekileri uygulayabilirsiniz: http://support.microsoft.com/kb/940726/en-us
Efe hocam;
Oncelikle ivedi yardimlariniz icin cok tesekkurler, sayenizde bu can sıkıcı durumdan kurtudum. 🙂
Saygılarımla,
rica ederim forum bunun için var, her sorununuza cevap bulabilmeniz dileğiyle 🙂
Efe hocam selam, oncelikle yardimlariniz için cok teşekkürler. Sirketteki mail problemi nedeniyle bir turlu donus yapamadım. Sunucudan exchange.domain.local olarak sertifika hatasi kesildi fakat autodiscover.domain.com seklindeki gelen hata devam ediyor. Self signed sertifika kullandigimda problem olmuyor, zira içinde local, public ve autodiscover kayitlari mevcut. disaridan adigim sertifikada ise sadece mail.domain.com seklindeki kayit nedeniyle sorun yasiyorum.
Not : autodiscover.domain.com sertifika uyarisi sadece sirketdisi baglantida aliniyor. Localde böyle bir hata gelmiyor. Bu arada Public DNS (ISP) de autodiscover.domain.com seklide bir kayit mevcut.
Aslinda su an için yine self signed sertifika ile idare ediyorum fakat global bir sertifika kullanmak istediğim için bu kadar uğraşıyorum :).
Tesekkurler,
Syg,
aldığınız public sertifikayı birden fazla domain destekler nitelikte aldınız değilmi?
genellikle uc sertifika şeklinde alınır. böylelikle aynı sertifika üstünde birden fazla subdomain desteği görebilirsiniz.
Verilen bilgiye gore sadece bir domaini destekliyor, o da mail.domain.com. Aslında bu sertifikayi test için aldim ve su sorunlari asabilirsem VeriSign ya da GlobalSign den alacagim. İlk etapta parayı yakmak istemedim :).
Aldigim sertifka ile ilgili bilgiler asagidaki gibidir, acaba hosting firmasi beni yalnis mi yönlendirdi, sertifika alirken nelere dikkat etmek gerekiyor.
Rapid SSL Certificate
Alan Adı Güvenliği | : | Tek alan adı(FQDN) |
Teslimat Hızı | : | Hemen *** |
Doğrulama Tipi | : | Alan adı Doğrulama |
Tarayıcılarda Bildirim Düzeyi | : | Sertifakada sadece alan adı gösterilir. |
Şifreleme Gücü | : | 128bit / 256-bit |
Tarayıcı Uyumluluğu | : | 99% |
Site Mührü içerir | : | Evet |
Tekrar Üretme Süresi | : | Hayır |
Saygılar,
dikkat etmeniz gereken tek nokta şuanki durumunuz için çoklu domain desteklemesi. bunları uc (unified communications) sertifikası olarak alabiliyorsunuz.
İlginiz ve bilgilendirmeniz icin tesekkurler. Lakin merak ettigim bir konu var, baska firmalarin SSL sertifikalarini inceliyorum ve hemen hemen hepsinde tek alan adi desteklendigini goruyorum. Baska firmalar bu gibi sorunlari nasil asiyorlar acaba?
Syg,
http://technet.microsoft.com/en-us/library/bb124251.aspx adresinden detayını göreceğiniz gibi autodiscover için bir a kaydı açmak aslında bir zorunluluk değil. belki kontrol ettiğiniz firmalarda böyle bir oluşum vardır bilemiyorum. açıkçası ben birkaç yerde autodiscover için bir a kaydı oluşturmadım.
Efe Bey;
Wildcard sertfika kullanmaya başlayınza sorunlar düzeldi. Verdiğiniz bilgiler için teşekkürler. dışarıda A kaydı içeride SRV kaydı kullanıyoruz, sebebine gelince; her nek adar içeride Autodiscover servisini mail.domain.com set etmiş olsak da nedendir bilinmez Outlook client lar defaultta ilk olarak autodiscover.domain.com ile konuşmaya çalışıyordu.
Tekrar teşekkürler,
Saygılarımla,