Forum

Edge Server Sertifi...
 
Bildirimler
Hepsini Temizle

Edge Server Sertifika Hatası

9 Yazılar
2 Üyeler
0 Reactions
1,513 Görüntüleme
(@SerhatSogut)
Gönderiler: 147
Estimable Member
Konu başlatıcı
 

 

Herkese Merhaba 

 Lync Edge Server Kurulumunu tamamladım. Test işlemleri sırasında aşağıdaki hatayı almaktayım.Sertifika hatası gibi gözüküyor.Ama kurulum aşamasında yapılması gereken herşeyi defalarca yaptım.

 

Yardımcı olursanız sevinirim.

Saygılarımla, 

Testing the SSL certificate to make sure it's valid.

  The SSL certificate failed one or more certificate validation checks.
 
Test Steps
 
ExRCA is attempting to obtain the SSL certificate from remote server uc.xxx.com.tr on port 443.
  ExRCA successfully obtained the remote SSL certificate.
 
Additional Details
  Remote Certificate Subject: CN=access.xxx.com.tr, OU=xxx, O=XXX, L=Istanbul, S=Istanbul, C=TR, Issuer: CN=xxx-DC01-CA, DC=xxx, DC=com, DC=tr.
Validating the certificate name.
  Certificate name validation failed.
   
 
Additional Details
  Host name uc.xxx.com.tr doesn't match any name found on the server certificate CN=access.xxx.com.tr, OU=Xxx, O=XXX, L=Istanbul, S=Istanbul, C=TR.
 
Gönderildi : 11/03/2013 13:01

(@oguzhanilkanboran)
Gönderiler: 148
Estimable Member
 

Merhaba,

Burada eşleşme sorunu görünmektedir. Subject Name bölümleri doğrulunu tekrar kontrol eder misin?

http://blog.schertz.name/2012/07/lync-edge-server-best-practices/

Dış dns kayıtları oluşturuldu mu?

http://social.technet.microsoft.com/Forums/en-US/ocscertificates/thread/be9ddaf8-28fd-4097-bf77-cd228583d09d/

Kolay gelsin

 
Gönderildi : 11/03/2013 14:39

(@SerhatSogut)
Gönderiler: 147
Estimable Member
Konu başlatıcı
 

Merhaba,

 

Dış DNS kayıtlarını oluşturmadım.Umarım onlardandır.

 

Çok teşekkür ederim.

 
Gönderildi : 11/03/2013 19:35

(@SerhatSogut)
Gönderiler: 147
Estimable Member
Konu başlatıcı
 

Merhaba,

 

Dış dns kayıtlarını oluşturdum.Ama aynı hatayı almaya devam ediyorum.

Dış dns kayıtları ile ilgili aşağıdaki kayıtları girdim.

 

Access.xxx.com.tr      : external ip

webconf.xxx.com.tr    : external ip

av.xxx.com.tr             : external ip

bunların dışında external dns'imde girmem kayıtlar neler acaba?

 

Saygılarımla,

 

 

 
Gönderildi : 13/03/2013 12:52

(@SerhatSogut)
Gönderiler: 147
Estimable Member
Konu başlatıcı
 

Herkese Merhaba,

 

Problem giderilmiştir.

www.testocsconnectivity.com'dan yapıyordum testlerimi. Karşı taraf benim localim'de oluşturmuş olduğum sertifikayı bilmediği için farkı networkte kendi notebook'umla log-in olmayı denedim ve oldu. Çok teşekkür ederim.

 

Saygılarımla,

 
Gönderildi : 13/03/2013 13:35

(@oguzhanilkanboran)
Gönderiler: 148
Estimable Member
 

Selam Serhat,

Public sertifika kullanmadın sanırım?

Sorunun çözüldüğüne sevindim. Geri bildirim için teşekkürler

Kolay gelsin

 
Gönderildi : 13/03/2013 20:09

(@SerhatSogut)
Gönderiler: 147
Estimable Member
Konu başlatıcı
 

Merhaba,

 

Public sertifika kullanmadım. Kendi CA'de yarattığım sertifikayı kullandım. Dns'ler yapılandırılınca oldu.

Ek olarak hocam kullanıcılar log-in olabiliyorlar hem internal'da hem de external'da, yalnız mobility için lyncdiscover.xx.com dns'ini tanımladım, control panelde ki policy'lerde gerekli izinleri verdim ve CA'de oluşturduğum root sertifikayı yükledim mobil cihazlara ama internal'da log-in olabiliyorlar sadece external'da log-in olamıyorlar.

 

Yani sadece internal'da log-in olan mobility'nin benim için hiçbir anlamı yok. Kaldı ki hocam Lync 2013 yüklü telefonumdan log-in olmaya çalışırken bu sürümü kullanamazsınız, lütfen Lync 2010 yükleyin diye de hata veriyor ve Lync 2010'dan log-in oluyorum internal'da, dışardan hiçbir türlü bağlanamıyorum.

 

Saygılarımla,

 
Gönderildi : 15/03/2013 15:08

(@oguzhanilkanboran)
Gönderiler: 148
Estimable Member
 

Merhaba,

Mobility -external users yapacaksan Public CA kullanman önerilir. Aksi taktirde her cihaza gidip Root CA yüklemen gerekecek. (uzun ve zahmetli bir iş)

Lync 2013 Planning Tool kurup gerekli Public sertifikaları satın almanı öneririm. Local CA ile bu işi çözmen hiç mantıklı değil. Biraz maliyet oluşturacak ama bu şart gibi birşey 🙂

Kolay gelsin

 
Gönderildi : 15/03/2013 15:23

(@SerhatSogut)
Gönderiler: 147
Estimable Member
Konu başlatıcı
 

Merhaba,

 

Her cihaza Root CA yükledim. 🙂 Zaten 15 kullanıcı var mobil kullanacak olan.

 

Yalnız sadece internal'dan bağlanıyor. Anlamadığım şey, biz notebook vs. Root CA yüklediğimizde onlarda sadece internal'dan log-on oluyorlar, ama edge için oluşturduğum external sertikayı yükledikten sonra dışardan log-on oluyorlar.Bunda sorun yok. Ama telefona ikinci bir sertifika yükleyemedim. Root CA dışında bu external sertifikayı nasıl yükleyebilirim? Yüklemelimiyim?

 

Teşekkürler,

 
Gönderildi : 16/03/2013 14:45

Paylaş: