Сертификат соединителя получения Exchange TLS
Мы используем входящую фильтрацию Securence перед нашим сервером Exchange 2010. Это в основном спам-фильтр. Я пытаюсь установить связь TLS между Securence и нашим сервером при входящих соединениях. У нас есть подписанный сертификат от GoDaddy, установленный на сервере Exchange и назначенный для SMTP. У меня также есть полное доменное имя SSL-сертификата, назначенное моему соединителю получения. Тем не менее, состояние почтовых журналов Securence:
"failed TLS negotiation: Cannot accept self-signed certificate"
На сервере обмена есть два других самозаверяющих сертификата. У них нет опции удаления, поэтому я предполагаю, что они требуются Exchange, это правильно? Предполагая, что это так, я получаю впечатление от ошибки, которую Securence предоставляет, что они видят эти сертификаты вместо нашего подписанного от GoDaddy. Единственная причина, по которой я могу это придумать, заключается в том, что на подписанном сертификате нет внутреннего имени нашего сервера Exchange. Как вы думаете, это вызвало бы эту проблему? Или ты думаешь, что-то еще мне не хватает?
Обновить:
Мне удалось удалить самозаверяющие сертификаты с помощью этой команды:
Get-ExchangeCertificate | ?{$_.IsSelfSigned -eq $true} | Remove-ExchangeCertificate -Confirm:$false
К сожалению, я все еще получаю ошибку, упомянутую выше. На сервере нет самозаверяющих сертификатов. Единственная проблема, которую я вижу, заключается в том, что мой сертификат не имеет внутреннего DNS-имени (server.domain.local), указанного как альтернативный субъект. Я буду продолжать устранять неполадки с фильтрующей компанией, возможно, что-то не так с их стороны...
1 ответ
Exchange создает самозаверяющие сертификаты при первой установке. Они все еще могут быть использованы.
- Откройте консоль управления Exchange
- Перейдите в Microsoft Exchange On-Premises → Конфигурация сервера
- На нижней панели щелкните правой кнопкой мыши сертификат Godaddy → Назначить службы сертификату.
Убедитесь, что все службы проверены на использование сертификата Godaddy, затем щелкните правой кнопкой мыши старые сертификаты и нажмите "Удалить". Если он больше ни для чего не используется, он позволит вам удалить их.
Возможно, вы настроили разные соединители приема для внутренних и внешних соединений, и поэтому ваш спам-фильтр видит другой сертификат, чем внешние соединения.