Forum

Exchange SSL Sertif...
 
Bildirimler
Hepsini Temizle

Exchange SSL Sertifika Problemi

11 Yazılar
2 Üyeler
0 Reactions
635 Görüntüleme
(@yakupcelen)
Gönderiler: 34
Eminent Member
Konu başlatıcı
 

Merhaba arkadaşlar;

Exchange Server 2007 SP2 kullanıyoruz. Geçen hafta sertifikamızın süresinin bitmesi nedeniyle global bir sertifika alma karari aldim. Globalsign dan mail.xxx.com için bir sertifika aldim ve sunucu uzerinde IIS den https portuna bind ettim. OWA sorunsuz olarak görüntülenmeye başladı. Buraya kadarr hersey normal fakat sertifikanin içeriğinde autodiscover.xxx.com ve xxx.domain.local seklinde bir kayit olmadigi icin Outlook lar açılırken autodiscover.xxx.com ve xxx.domain.local için iki ayrı sertifika hatası vermeye başladı.

Sorunu çozmek adina local DNS uzerinde xxx.com olarak bir zone oluşturdum ve mail.xxx.com icin A ve MX kaydi girip exc in iç ip sini gosterdim. Fakat sorun cozulmedi.

Not : Public DNS Sunucum hosting uzerinde localde yaptigim ayarlar public network u etkilemiyor.

Yardimlariniz icin simdiden tesekkurler,

Saygilarimla,

 
Gönderildi : 10/09/2012 19:00

(@efesulukcu)
Gönderiler: 1424
Noble Member
 

bu linktekileri uygulayabilirsiniz: http://support.microsoft.com/kb/940726/en-us

 
Gönderildi : 10/09/2012 20:30

(@yakupcelen)
Gönderiler: 34
Eminent Member
Konu başlatıcı
 

Efe hocam;

Oncelikle ivedi yardimlariniz icin cok tesekkurler, sayenizde bu can sıkıcı durumdan kurtudum. 🙂

Saygılarımla,

 
Gönderildi : 11/09/2012 02:52

(@efesulukcu)
Gönderiler: 1424
Noble Member
 

rica ederim forum bunun için var, her sorununuza cevap bulabilmeniz dileğiyle 🙂

 
Gönderildi : 11/09/2012 02:59

(@yakupcelen)
Gönderiler: 34
Eminent Member
Konu başlatıcı
 

Efe hocam selam, oncelikle yardimlariniz için cok teşekkürler. Sirketteki mail problemi nedeniyle bir turlu donus yapamadım. Sunucudan exchange.domain.local olarak sertifika hatasi kesildi fakat autodiscover.domain.com seklindeki gelen hata devam ediyor. Self signed sertifika kullandigimda problem olmuyor, zira içinde local, public ve autodiscover kayitlari mevcut. disaridan adigim sertifikada ise sadece mail.domain.com seklindeki kayit nedeniyle sorun yasiyorum.

Not : autodiscover.domain.com sertifika uyarisi sadece sirketdisi baglantida aliniyor. Localde böyle bir hata gelmiyor. Bu arada Public DNS (ISP) de autodiscover.domain.com seklide bir kayit mevcut.

Aslinda su an için yine self signed sertifika ile idare ediyorum fakat global bir sertifika kullanmak istediğim için bu kadar uğraşıyorum :).

Tesekkurler,

Syg,

 
Gönderildi : 25/09/2012 06:30

(@efesulukcu)
Gönderiler: 1424
Noble Member
 

aldığınız public sertifikayı birden fazla domain destekler nitelikte aldınız değilmi?

genellikle uc sertifika şeklinde alınır. böylelikle aynı sertifika üstünde birden fazla subdomain desteği görebilirsiniz.

 
Gönderildi : 25/09/2012 13:37

(@yakupcelen)
Gönderiler: 34
Eminent Member
Konu başlatıcı
 

Verilen bilgiye gore sadece bir domaini destekliyor, o da mail.domain.com. Aslında bu sertifikayi test için aldim ve su sorunlari asabilirsem VeriSign ya da GlobalSign den alacagim. İlk etapta parayı yakmak istemedim :).

Aldigim sertifka ile ilgili bilgiler asagidaki gibidir, acaba hosting firmasi beni yalnis mi yönlendirdi, sertifika alirken nelere dikkat etmek gerekiyor.

 Rapid SSL Certificate

Alan Adı Güvenliği : Tek alan adı(FQDN)
Teslimat Hızı : Hemen ***
Doğrulama Tipi : Alan adı Doğrulama
Tarayıcılarda Bildirim Düzeyi : Sertifakada sadece alan adı gösterilir.
Şifreleme Gücü : 128bit / 256-bit
Tarayıcı Uyumluluğu : 99%
Site Mührü içerir : Evet
Tekrar Üretme Süresi : Hayır

Saygılar,

 
Gönderildi : 26/09/2012 13:00

(@efesulukcu)
Gönderiler: 1424
Noble Member
 

dikkat etmeniz gereken tek nokta şuanki durumunuz için çoklu domain desteklemesi. bunları uc (unified communications) sertifikası olarak alabiliyorsunuz.

 
Gönderildi : 26/09/2012 13:56

(@yakupcelen)
Gönderiler: 34
Eminent Member
Konu başlatıcı
 

İlginiz ve bilgilendirmeniz icin tesekkurler. Lakin merak ettigim bir konu var, baska firmalarin SSL sertifikalarini inceliyorum ve hemen hemen hepsinde tek alan adi desteklendigini goruyorum. Baska firmalar bu gibi sorunlari nasil asiyorlar acaba?

 Syg,

 
Gönderildi : 27/09/2012 01:18

(@efesulukcu)
Gönderiler: 1424
Noble Member
 

http://technet.microsoft.com/en-us/library/bb124251.aspx  adresinden detayını göreceğiniz gibi autodiscover için bir a kaydı açmak aslında bir zorunluluk değil. belki kontrol ettiğiniz firmalarda böyle bir oluşum vardır bilemiyorum. açıkçası ben birkaç yerde autodiscover için bir a kaydı oluşturmadım.

 
Gönderildi : 27/09/2012 18:30

(@yakupcelen)
Gönderiler: 34
Eminent Member
Konu başlatıcı
 

Efe Bey;

Wildcard sertfika kullanmaya başlayınza sorunlar düzeldi. Verdiğiniz bilgiler için teşekkürler. dışarıda A kaydı içeride SRV kaydı kullanıyoruz, sebebine gelince; her nek adar içeride Autodiscover servisini mail.domain.com set etmiş olsak da nedendir bilinmez Outlook client lar defaultta ilk olarak autodiscover.domain.com ile konuşmaya çalışıyordu.

Tekrar teşekkürler,

Saygılarımla,

 
Gönderildi : 11/10/2012 15:17

Paylaş: