Сертификат Wildcard лучше подходит для Exchange DR, чем сертификат SAN?
Я читаю эту статью в блоге о логике автообнаружения и надеюсь, что неправильно ее прочитал.
Проблема, с которой я столкнулся, заключается в том, что процесс автообнаружения будет проверять объект сертификата и использовать его для определения наиболее подходящего сайта для базы соединений CAS на set-outlookprovider
установка.
Вопрос
Поскольку провайдеры Outlook определяют глобальный параметр, который используется всеми сайтами и влияет на автообнаружение... какой параметр сертификата И поставщика Outlook должен иметь устойчивый профиль клиента с автообнаружением и именем субъекта сертификата, которое опубликовано на удаленном сайте?
Имя субъекта должно быть *.company.com? Или есть имя SAN?
1 ответ
Поставщики Outlook больше не используются в Exchange 2013. Наличие сертификата с подстановочными знаками позволяет очень легко упростить развертывание имен для любого географического распределения, поскольку это не единственный вариант. В конце SAN ограничивает вас именем в сертификате, что требует от вас внедрения другого решения для балансировки нагрузки и высокой доступности, что усложняет развертывание.