Forum
Merhaba arkadaşlar,
Exchange bağlı bir sorum var.
4 tane Exchange Server 2013 var.
2 tanesi Load Balancer arkasında CAS rolunu üstleniyor.
2 tanesi DAG-dır MBX rolünü üstleniyor.
Sertifika olarak lokal CA kullanılıyor. Bunlar sertifika renew zamanı her node için ayrına request fayl kullandık.
Şimdi bunları eğer lokal CA-dan public CA geçirmek istiyoruksa, 4 tane sertifikamı lazım yoksa bir sertifikanı 4 node üzerinde de kullana biliriz?
Selamlar,
1 adet sertifika yeterli olacaktır Exchange altyapınıza ulaşırken farklı adresler kullanıyorsanız owa.domain.com / mail.domain.com / autodiscover.domain.com gibi wildcard sertifikası daha sağlıklı olacaktır.
***************************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
***************************************************************************
Probleminiz çözüldüğünde, Konunuzu "ÇÖZÜLDÜ" olarak işaretleyerek benzer problemi yaşayanlara yardımcı olabilirsiniz.
Hangi Node-un request faylina uygun public CA almak lazım?
Merhaba,
Eğer ortak alan kullanıyorsanız önemli değil.
Örnek sunucu isimleri CAS1, CAS2, MBX1, MBX2 olsun ama sizin autodiscover adresiniz
autodiscover.cozumpark.com
outlook anywhere ve owa adresiniz mail.cozumpark.com
herhangi bir makineden bu isimler için sertifika istek dosyası oluşturun, sonra oluşan bu isteği yine istek oluşturduğunuz makinede sertifikaya dönüştürün, sonra bunu mmc konsolundan private key ile export edip diğerlerine import edin.
Son olarak bu yeni sertifikayı assign edin.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Tekrar merhaba,
Cumhur bana özelden yazdı, son cümleni okumadım, özür dilerim.
Local' den public bir CA' e geçecek isen yöntem yazdığım gibi, sadece herhangi bir sunucudan istek dosyasını ilgili şirkete gönder, onların sana gönderdiği sertifikayı da aynı sunucuya import et, gerisi yine aynı yani export import ile diğer sunuculara alabilirsin.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Sağolun hocam, şimdi aydınlandık. )
Takıldığım yer tam burası idi, bir request ile hepsi için yapa bilirmiyim.
Teşekkür ederim!