none
jiný název vnitřní a vnější domény u SBS 2008

    Dotaz

  • Protože naše vnější doména má šílený název, nazval jsem vnitřní doménu pouze zkratkou. Teď mám problém s certifikátem a připojováním do exchange. (alespoň doufám, že je to tím.)

    Neřekli byste mi někdo, co mne ještě čeká za problémy, než to na mne vybafne?

     

    Děkuji


    6. dubna 2011 10:33

Odpovědi

  • Ahoj,

    vnitřní doména má tedy tvar neco.local. 

    Musíš si vytvořit vlastní certifikát, který bude obsahovat alternativní názvy předmětu - nejlépe když tam přidáš toto:

     

    server.neco.local

    server

    externidomena.cz (nebo prostě to pod čím se připojujete zvenčí..občas taky jako remote.externidomena.cz)

    autodiscover.externidomena.cz

    Video jak tvořit SAN certifikáty (Subject Alternate Names)

    http://technet.microsoft.com/cs-cz/edge/vytvoreni-certifikatu-san

    Jo a samozřejmě - pokud budeš mít certifikát vydaný certifikační autoritou na SBS serveru, tak musíš distribuovat její certifikát do Důvěryhdoného úložiště v každém PC, které se bude připojovat - pak nebudeš mít žádné hlášky. Nebo si koupit od nějaké společnosti - Thawte, Verising, Starssl, Digicert, apod - hlavně ne žádná česká firma!
    6. dubna 2011 11:25

Všechny reakce

  • Ahoj,

    vnitřní doména má tedy tvar neco.local. 

    Musíš si vytvořit vlastní certifikát, který bude obsahovat alternativní názvy předmětu - nejlépe když tam přidáš toto:

     

    server.neco.local

    server

    externidomena.cz (nebo prostě to pod čím se připojujete zvenčí..občas taky jako remote.externidomena.cz)

    autodiscover.externidomena.cz

    Video jak tvořit SAN certifikáty (Subject Alternate Names)

    http://technet.microsoft.com/cs-cz/edge/vytvoreni-certifikatu-san

    Jo a samozřejmě - pokud budeš mít certifikát vydaný certifikační autoritou na SBS serveru, tak musíš distribuovat její certifikát do Důvěryhdoného úložiště v každém PC, které se bude připojovat - pak nebudeš mít žádné hlášky. Nebo si koupit od nějaké společnosti - Thawte, Verising, Starssl, Digicert, apod - hlavně ne žádná česká firma!
    6. dubna 2011 11:25
  • Děkuji za velmi elegantní řešení pomocí SAN certifikátu.
    15. února 2012 21:19