Сертификат соединителя получения Exchange TLS

Мы используем входящую фильтрацию Securence перед нашим сервером Exchange 2010. Это в основном спам-фильтр. Я пытаюсь установить связь TLS между Securence и нашим сервером при входящих соединениях. У нас есть подписанный сертификат от GoDaddy, установленный на сервере Exchange и назначенный для SMTP. У меня также есть полное доменное имя SSL-сертификата, назначенное моему соединителю получения. Тем не менее, состояние почтовых журналов Securence:

"failed TLS negotiation: Cannot accept self-signed certificate"

На сервере обмена есть два других самозаверяющих сертификата. У них нет опции удаления, поэтому я предполагаю, что они требуются Exchange, это правильно? Предполагая, что это так, я получаю впечатление от ошибки, которую Securence предоставляет, что они видят эти сертификаты вместо нашего подписанного от GoDaddy. Единственная причина, по которой я могу это придумать, заключается в том, что на подписанном сертификате нет внутреннего имени нашего сервера Exchange. Как вы думаете, это вызвало бы эту проблему? Или ты думаешь, что-то еще мне не хватает?

Обновить:

Мне удалось удалить самозаверяющие сертификаты с помощью этой команды:

Get-ExchangeCertificate | ?{$_.IsSelfSigned -eq $true} | Remove-ExchangeCertificate -Confirm:$false

К сожалению, я все еще получаю ошибку, упомянутую выше. На сервере нет самозаверяющих сертификатов. Единственная проблема, которую я вижу, заключается в том, что мой сертификат не имеет внутреннего DNS-имени (server.domain.local), указанного как альтернативный субъект. Я буду продолжать устранять неполадки с фильтрующей компанией, возможно, что-то не так с их стороны...

1 ответ

Exchange создает самозаверяющие сертификаты при первой установке. Они все еще могут быть использованы.

  • Откройте консоль управления Exchange
  • Перейдите в Microsoft Exchange On-Premises → Конфигурация сервера
  • На нижней панели щелкните правой кнопкой мыши сертификат Godaddy → Назначить службы сертификату.

Убедитесь, что все службы проверены на использование сертификата Godaddy, затем щелкните правой кнопкой мыши старые сертификаты и нажмите "Удалить". Если он больше ни для чего не используется, он позволит вам удалить их.

Возможно, вы настроили разные соединители приема для внутренних и внешних соединений, и поэтому ваш спам-фильтр видит другой сертификат, чем внешние соединения.

Другие вопросы по тегам