locked
Hybrid rezim Exchange2010 na Office365 - certifikaty RRS feed

  • Dotaz

  • Dobry den,

    Resim hybridni rezim Ex2010 a Office365. Jiz mam aktivni synchronizaci uzivatelu AD a OFF365. V Exchange manageru na lokalnim serveru jsem rozjel Wizard na presun emailu a skoncil jsem na vyberu certifikatu pro prenos. V soucasne dobe pouzivame vlastni autoritu, ale dle informaci na webu takovy certifikat nelze pouzit, ale jen od autorit schvalenych Microsoftem. Je to tak? Nebo kde muze byt chyba. Soucasny certifikat se mi vubec nenabizi.

    Dekuji za radu

    Pavel

    pondělí 7. října 2013 9:52

Odpovědi

  • Nemuze byt od interni CA:

    http://technet.microsoft.com/en-us/library/hh534377(v=exchg.150).aspx

    The Internet Information Services (IIS) instance on the Client Access servers configured in the hybrid deployment must have a valid digital certificate purchased from a trusted CA. Additionally, the EWS external URL and the Autodiscover endpoint specified in your public DNS must be listed in Subject Alternative Name (SAN) of the certificate. The certificate installed on the Mailbox and Client Access (and Edge Transport if deployed) servers used for mail transport in the hybrid deployment must all use the same certificate (that is, they are issued by the same CA and have the same subject).

    Dalsi info o certifikatech v hybridnim prostredi zde: http://technet.microsoft.com/en-us/library/hh563848(v=exchg.150).aspx

    • Navržen jako odpověď Milos Puchta úterý 29. října 2013 22:28
    • Označen jako odpověď Milos Puchta čtvrtek 21. listopadu 2013 9:22
    pondělí 7. října 2013 12:10
  • Dobry den,

    Ja to resil nedavno. Vzal jsem si wildcard certifikat - cili *.mojespolecnost.cz

    Bral jsem od autority rapidssl. Cena byla neco kolem 3300Kc.

    Nakupoval jsem pres ceskeho partnera.

    Vse jede v pohode, rychle dodani.


    • Upravený Vonka Jan středa 9. října 2013 13:54
    • Označen jako odpověď Milos Puchta čtvrtek 21. listopadu 2013 9:22
    středa 9. října 2013 13:26

Všechny reakce

  • Nemuze byt od interni CA:

    http://technet.microsoft.com/en-us/library/hh534377(v=exchg.150).aspx

    The Internet Information Services (IIS) instance on the Client Access servers configured in the hybrid deployment must have a valid digital certificate purchased from a trusted CA. Additionally, the EWS external URL and the Autodiscover endpoint specified in your public DNS must be listed in Subject Alternative Name (SAN) of the certificate. The certificate installed on the Mailbox and Client Access (and Edge Transport if deployed) servers used for mail transport in the hybrid deployment must all use the same certificate (that is, they are issued by the same CA and have the same subject).

    Dalsi info o certifikatech v hybridnim prostredi zde: http://technet.microsoft.com/en-us/library/hh563848(v=exchg.150).aspx

    • Navržen jako odpověď Milos Puchta úterý 29. října 2013 22:28
    • Označen jako odpověď Milos Puchta čtvrtek 21. listopadu 2013 9:22
    pondělí 7. října 2013 12:10
  • Dekuji za upresneni.

    Vzhledem k Vasim zkusenostem, muzete mi poradit jakou certifikacni autoritu vybrat?(kterou treba vyuzivate)

    Vzhledem k tomu ze to neni uplne levne, rad bych pouzil nejakou, se kterou nebudou nejake problemy o kterych v tuto chvili netusim.

    Dekuji

    Pavel

    středa 9. října 2013 8:06
  • Dobry den,

    Ja to resil nedavno. Vzal jsem si wildcard certifikat - cili *.mojespolecnost.cz

    Bral jsem od autority rapidssl. Cena byla neco kolem 3300Kc.

    Nakupoval jsem pres ceskeho partnera.

    Vse jede v pohode, rychle dodani.


    • Upravený Vonka Jan středa 9. října 2013 13:54
    • Označen jako odpověď Milos Puchta čtvrtek 21. listopadu 2013 9:22
    středa 9. října 2013 13:26