none
Exchange 2010 : Remplacement de certificat mail.contoso.com par un wildcard (*.contoso.com) RRS feed

  • Discussion générale

  • Bonjour à tous,

    Sur une infrastructure Exchange 2010 SP1 mono-serveur (DC en 2008 R2 sur un autre serveur :) ), nous sommes sur le point de remplacer le certificat SSL actuel (type mail.contoso.com) par un Wildcard, en prévision de l'ajout de nouveaux serveurs chez le client (et un soucis de rentabilité du certificat).
    Je précise que le certificat est acheté auprès d'une autorité de certification reconnue.

    Lors des tests, nous nous sommes aperçus que le certificat wildcard ne matchait pas avec le paramètre CertPrincipalName (le serveur présente *.contoso.com, et Outlook a le paramètre msstd:mail.contoso.com).

    Toujours lors des tests, nous nous sommes aperçus qu'en faisant un Set-OutlookProvider -Identity EXPR -CertPrincipalName msstd:*.contoso.com le problème pourrait être réglé. Cependant, cela nécessite le re-paramétrage de très nombreux clients Outlook.

    Aussi, ma question est donc la suivante : n'y a t-il pas quelqu'un qui a eu un scénario similaire et si oui, comment est-il possible de s'en sortir (quitte à utiliser un serveur "pivot" le temps de la migration du certificat) ?

    Merci par avance.


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization, MCTS Exchange 2010)

    Blog : http://sylvaincoudeville.fr


    mardi 15 septembre 2015 14:00

Toutes les réponses

  • Bonjour Sylvain,

    Est-ce que le problème est toujours d'actualité?

    Cordialement,

    Boyan

    jeudi 1 octobre 2015 13:26
  • Bonjour,

    Il n'y a plus d'experts Exchange pour donner son avis sur la question?


    Cordialement,

    Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization, MCTS Exchange 2010)

    Blog : http://sylvaincoudeville.fr

    jeudi 1 octobre 2015 13:32
  • Bonjour Sylvain,

    La modification faite sur Exchange est suffisante.

    Set-OutlookProvider -Identity EXPR -CertPrincipalName msstd:*.contoso.com

    Le changement est ensuite poussé sur tous les clients Outlook de façon automatique sans intervention manuelle nécessaire.

    Détails ici : http://blogs.technet.com/b/exchange/archive/2008/09/29/3406352.aspx

    La fréquence peut être ajusté à l'aide de la cmdlet suivante :

    Set-OutlookProvider -Identity msExchAutoDiscoverConfig -TTL 2

    Par défaut c'est toute les heures.

    Cordialement,

    Anthony Costeseque

    vendredi 2 octobre 2015 13:28