Forum
Echange 2013 için RapidSSL den sertifika alıp yükleme yaptık mail.xxx.com.tr şeklinde girince herhangi bir hata almıyoruz fakat outlooklar bağlandığında sürekli sertifika hatası vermekte "Güvenlik sertifikasındaki ad geçersiz yada sitenin adıyla eşleşmiyor" hatası veriyor. alınan hataların resimleri mevcuttur.
[url= http://i.hizliresim.com/KrM91P.jp g" target="_blank">http://i.hizliresim.com/KrM91P.jp g"/> [/img][/url]
[url= http://i.hizliresim.com/wMpJB2.jp g" target="_blank">http://i.hizliresim.com/wMpJB2.jp g"/> [/img][/url]
Barış bey merhaba,
Bu sorunun çözümü aşağıdaki linkte anlatınları ortamınıza uygulamaktan geçiyor.
http://www.shudnow.net/2007/08/10/outlook-2007-certificate-error/
Saygılarımla.
************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
************************************************************
Merhaba,
Exchange Server'da kullandığınız isimlerin bazıları ( CAS sunucu ismi, External URL vs. ) sertiikanın SAN kısmında yer almıyor. Muhtemelen sunucunun local ismidir.
Recep beyin çözüm için verdiği link i inceleyebilirsiniz.
Hocam sertifika wildcard değil sorun olmaz sanırım
Makaledeki komutu işletmeye çalıştığımda aşağıdaki hatayı alıyorum
[PS] C:\Windows\system32>Enable-exchangecertificate -services IMAP, POP, UM, IIS, SMTP -Thumbprint D10AD309696F40202BF0D
4A539E93BE59FBC5077
A special Rpc error occurs on server SRV3: The certificate with thumbprint
'D10AD309696F40202BF0D4A539E93BE59FBC5077' can't be enabled for Microsoft Exchange Unified Messaging because it is
currently set to run in TCP mode only. Change the mode to TLS or Dual and then run this cmdlet again.
+ CategoryInfo : NotSpecified: (:) [Enable-ExchangeCertificate], InvalidOperationException
+ FullyQualifiedErrorId : C1C69B69,Microsoft.Exchange.Management.SystemConfigurationTasks.EnableExchangeCertificat
Um parametresini kaldırınca komut işledi fakat Get-ClientAccessServer -Identity CASServer | FL bu komuttada hata verdi sanırım CAS sunucusunu bulamıyor
he operation couldn't be performed because object 'CASServer' couldn't be found on 'srv1.domain.local'.
+ CategoryInfo : NotSpecified: (:) [Get-ClientAccessServer], ManagementObjectNotFoundException
+ FullyQualifiedErrorId : AB9D9EA2,Microsoft.Exchange.Management.SystemConfigurationTasks.GetClientAccessServer
+ PSComputerName : srv3.domain.local
içerideki CAS sunucumla bir bağlantısı varmı acaba RapidSSL in
CASServer değişkeni yerine sizin sunucunuzun ismi yazıyor olmalı.
Sertifikadaki subject alternative name kısmındaki isimleri çözebiliyormusunuz. Muhtemel sıkıntı ondandır.
Evet çözebiliyor ismi zaten sadece DNS Adı=mail.xxxx.com.tr şekilnde çıkıyor bu ismede heryerden ulaşabiliyorum.Kullanıcı domain member olması veya olmamsı farketmiyor hepsinde aynı hata tam çalışırken karşısına çıkıveriyor hata.Makaledeki adımlarıda uyguladım sonuç aynı başka fikri olan varmı acaba
Sertifika wilcard mı ?
Hayır değil
wilcard'mı olmalı?
Kimsenin bir fikri varmı konu ile ilgili en azından wilcard almamız gerekiyor ise öylede deneyebiliriz iyi çalışmalar.
Barış bey merhaba,
Bu sorunun çözümü aşağıdaki linkte anlatınları ortamınıza uygulamaktan geçiyor.
http://www.shudnow.net/2007/08/10/outlook-2007-certificate-error/
Saygılarımla.
buradaki işlemleri doğru isimlerle yaptığınızda herhangi bir sorun yaşamayacaksınız. bu işlemi isterseniz ecp üzerinden servers linkinden virtual directories seçerek de yapabilirsiniz. burada sunucu ismini casserver olarak yazmayacağınızdan daha rahat yaparsınız.