none
impossible de configurer outlook en exterieur RRS feed

  • Question

  • bonjour,

    je posséde un serveur exchange 2013 et un DC sous 2008 R2 j'ai créer mon certificat a partir de mon authorité de certificat

    et si je veux configurer un ordi sous outlook qui fait pas partie du domaine ça fonctionne pas

    je suis allez tester ma connection sur Test du certificat SSL pour confirmer sa validité.et voici le smessage d'erreur

    Tentative de test de l’URL potentielle de découverte automatique https://domaine.fr:443/Autodiscover/Autodiscover.xml

    Les certificats de confiance sont en cours de validation.

    La validation de l'approbation du certificat a échoué.
     
    Étapes de test
     
    L’analyseur de connectivité de Microsoft tente de construire une chaîne de certificats pour le certificat CN=mail.domaine.fr, OU=web mail, O=domaine, L=paris, S="iles de france ", C=FR... Merci de patienter.
      Impossible de construire une chaîne de certificats pour le certificat.
     
    Détails supplémentaires
     
    Échec de la création de la chaîne de certificats. Vous ne disposez peut-être pas des certificats intermédiaires nécessaires.
    Temps écoulé : 14 ms.

    voici la syntaxe de mon certificat

    Nom DNS=mail.domaine.fr

    Nom DNS=srv-exch13.domaine.local

    Nom DNS=SRV-EXCH13

    Nom DNS=AutoDiscover.domaine.fr

    Nom DNS=Autodiscover.domaine.local

    Nom DNS=domaine.local

    Nom DNS=domaine.fr

    mon certificat est'il bon ?

    merci de votre aide

    lundi 20 avril 2015 07:39

Réponses

  • j'ai créer mon certificat a partir de mon authorité de certificat

    Vous devez installer le certificat de l'autorité interne dans le magasin de certificat des postes de travail, dans la partie Trusted Root.


    Bruce Jourdain de Coutance - Consultant MVP Exchange http://blog.brucejdc.fr

    lundi 20 avril 2015 08:10
    Modérateur

Toutes les réponses

  • Le certificat doit être approuvé par le client qui tente de se connecter. C'est à vous de réaliser cette configuration si vous avez une PKI interne.

    Le site remote connectivity analyzer ne pourra par contre pas faire tous les tests, le certificat n'étant pas approuvé.


    Bruce Jourdain de Coutance - Consultant MVP Exchange http://blog.brucejdc.fr

    lundi 20 avril 2015 07:50
    Modérateur
  • je doit d'abort installer le certificat sur le pc avant ?
    lundi 20 avril 2015 07:57
  • j'ai créer mon certificat a partir de mon authorité de certificat

    Vous devez installer le certificat de l'autorité interne dans le magasin de certificat des postes de travail, dans la partie Trusted Root.


    Bruce Jourdain de Coutance - Consultant MVP Exchange http://blog.brucejdc.fr

    lundi 20 avril 2015 08:10
    Modérateur
  • merci je vais tester ça
    mercredi 22 avril 2015 11:24