none
0x80090325 - La cadena de certificación fue emitida por una entidad en la que no se confía. al publicar regla https.. RRS feed

  • Pregunta

  • Hola.

    Mi Problema es el siguiente estoy realizando una regla de publicacion HTTPS para mi correo, al Probar la regla me sale el siguiente error:

     

    Prueba de URL https://correo.cursorfh.com:443/Exchange/
    Categoría: Error de certificado del servidor publicado
    Detalles del error: 0x80090325 - La cadena de certificación fue emitida por una entidad en la que no se confía.
    Acción: Ir a http://go.microsoft.com/fwlink/?LinkId=115965

    ------------------------------------------------------------------------------------------

    El mismo error para Exchweb, Public, rpc.

    en el visor de eventos me salen los siguientes errores:

    Aplicaciones :

    Origen Microsoft Isa Server

    Id Suceso 14200

    El servidor ISA no pudo establecer una conexión SSL con 192.168.3.2. La cadena de certificación fue emitida por una entidad en la que no se confía.
    --------------------------------------------

    Origen : Microsoft ISA Server

    Id de Suceso 23404

    El servidor ISA no puede establecer una conexión SSL con el servidor publicado 192.168.3.2 en el puerto 443 porque no confía en el emisor del certificado SSL de servidor que utiliza el servidor publicado. Compruebe que el certificado raíz para la entidad emisora de certificados (CA) que emitió el certificado de servidor está instalado en el equipo servidor ISA. Si el problema continúa, póngase en contacto con el administrador del servidor web.

    --------------------------------------------

    tengo tres servidores uno con DC-DNS-DHCP   otro ISA , y el Otro con Exchange (192.168.3.2) , DC, DNS, en fin en el servidor principal instale una entidad emisora de certificados para generar el certificado para mi servidor de exchange hasta ahi todo esta bien , el certificado esta corresto, este mismo lo exporto desde el exchange para importarlo seguidamente en el servidor que tiene el ISA para poder hacer la publicacion de la regla, lo instalo en el servidor con ISA y ya lo tengo en mis entidades de confianza, lo agrego a la regla, pero a la hora de hacer la prueba me salen esos errores, que el error es de IP, FQDN,  no lo es pues eso veo , y el nombre del certificado tambien es el mismo del sitios que quiero publicar que es correo.cursorfh.com ,,, ...

    Este mismo certificado esta instalado en el Exchange y en el ISA aparentemente bien  salen en verde sin ninguna x ni nada,, pero al parecer como dice el error La cadena de certificación fue emitida por una entidad en la que no se confí....

    Si alguien me puede ayudar, muchas gracias de antemano...

     

    miércoles, 4 de mayo de 2011 0:52

Respuestas

  • humm.... lo acabo de resolver despues de miran e intentar,, lo que pasaba simplemente era que la el certificado existia en la carpeta de emisores de confianza pero la entidad emisora que creo el certificado no estaba en esa carpeta, pues exporte el certificado desde el servidor que tiene la entidad emisora de certificados y la exporte tambien en el servidor con ISa y funciono...

    ...

    • Marcado como respuesta renefh miércoles, 4 de mayo de 2011 2:06
    miércoles, 4 de mayo de 2011 2:06