SBS 2008 CSR удалить.local

На сервере SBS 2008 срок действия стороннего SSL-сертификата истек!!

пытаюсь продлить через два года SAN/Multi-Domain SSL

проходя через консоль SBS Добавление нового сертификата и получение копии / вставки CSR на веб-сайт для генерации сертификата показывает мои внешние домены И мой домен.local...

  • ~ ExtDomain ~.co.uk
  • пульта дистанционного управления. ~ ExtDomain ~.co.uk
  • SBS-SRV. ~ IntDomain ~.local

нам нужно удалить 'SBS-SRV.~IntDomain~.local' из CSR, поскольку в новых сертификатах SHA-2 разрешено только внешнее полное доменное имя.

Exchange 2007 Shell

Get-ClientAccessServer | select name,*internal* | fl 
Get-OABVirtualDirectory | select server,name,*url* | fl
Get-WebServicesVirtualDirectory | select name,*url* | fl
Get-UMVirtualDirectory | select name,*url* | fl
Get-ActivesyncVirtualDirectory | select name,*url* | fl
Get-OwaVirtualDirectory | select name,*url* | fl
Get-OutlookAnywhere | fl

все вышеперечисленное (и варианты без фильтров) показывают InternalURL и ExternalURL в качестве правильных имен ExtDomain

т.е.

[PS] C:\>Get-ClientAccessServer | Select Name, *Internal* | fl
Name    : xxxxxx-srv
AutoDiscoverServiceInternalUri : https://remote.xxxxxx.co.uk/Autodiscover/Autodiscover.xml

[PS] C:\>Get-OABVirtualDirectory | select server,name,*url* | fl
Server      : xxxxxx-srv
Name        : OAB (SBS Web Applications)
InternalUrl : https://remote.xxxxxx.co.uk/OAB
ExternalUrl : https://remote.xxxxxx.co.uk/OAB

[PS] C:\>Get-WebServicesVirtualDirectory | Select name, *url* | fl
Name                 : EWS (SBS Web Applications)
InternalNLBBypassUrl : https://xxxxxx-srv.xxxxxx.local/EWS/Exchange.asmx
InternalUrl          : https://remote.xxxxxx.co.uk/EWS/Exchange.asmx
ExternalUrl          : https://remote.xxxxxx.co.uk/EWS/Exchange.asmx

Я прочитал много сообщений, но все было в порядке, и мне нужно было что-то изменить

ссылка - http://support.microsoft.com/en-us/kb/940726

Есть идеи?

Большое спасибо.

1 ответ

Запустите свой собственный внутренний CA. Выдать сертификат с любыми нужными вам именами. Используйте Active Directory, чтобы развернуть его на клиентах, подключенных к домену. Пользователи, которые не являются членами вашего домена Active Directory, будут получать ошибки сертификата, которые им придется игнорировать до тех пор, пока вы не перейдете в домен с соответствующим именем, и сможете снова заменить его сертификатом, которому доверяют в глобальном масштабе.

Другие вопросы по тегам