Auteur de questions
Exchange 2010 : Remplacement de certificat mail.contoso.com par un wildcard (*.contoso.com)

Discussion générale
-
Bonjour à tous,
Sur une infrastructure Exchange 2010 SP1 mono-serveur (DC en 2008 R2 sur un autre serveur :) ), nous sommes sur le point de remplacer le certificat SSL actuel (type mail.contoso.com) par un Wildcard, en prévision de l'ajout de nouveaux serveurs chez le client (et un soucis de rentabilité du certificat).
Je précise que le certificat est acheté auprès d'une autorité de certification reconnue.Lors des tests, nous nous sommes aperçus que le certificat wildcard ne matchait pas avec le paramètre CertPrincipalName (le serveur présente *.contoso.com, et Outlook a le paramètre msstd:mail.contoso.com).
Toujours lors des tests, nous nous sommes aperçus qu'en faisant un Set-OutlookProvider -Identity EXPR -CertPrincipalName msstd:*.contoso.com le problème pourrait être réglé. Cependant, cela nécessite le re-paramétrage de très nombreux clients Outlook.
Aussi, ma question est donc la suivante : n'y a t-il pas quelqu'un qui a eu un scénario similaire et si oui, comment est-il possible de s'en sortir (quitte à utiliser un serveur "pivot" le temps de la migration du certificat) ?
Merci par avance.
Cordialement,
Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization, MCTS Exchange 2010)
Blog : http://sylvaincoudeville.fr
- Modifié Sylvain COUDEVILLE mardi 15 septembre 2015 14:01
- Type modifié Emile Supiot mercredi 16 septembre 2015 12:42
Toutes les réponses
-
-
Bonjour,
Il n'y a plus d'experts Exchange pour donner son avis sur la question?
Cordialement,
Sylvain (MCP, MCTS Windows Server 2008 R2 Server Virtualization, MCTS Exchange 2010)
Blog : http://sylvaincoudeville.fr
-
Bonjour Sylvain,
La modification faite sur Exchange est suffisante.
Set-OutlookProvider -Identity EXPR -CertPrincipalName msstd:*.contoso.com
Le changement est ensuite poussé sur tous les clients Outlook de façon automatique sans intervention manuelle nécessaire.
Détails ici : http://blogs.technet.com/b/exchange/archive/2008/09/29/3406352.aspx
La fréquence peut être ajusté à l'aide de la cmdlet suivante :
Set-OutlookProvider -Identity msExchAutoDiscoverConfig -TTL 2
Par défaut c'est toute les heures.
Cordialement,
Anthony Costeseque