none
Certificato Exchange 2013 RRS feed

  • Domanda

  • Buongiorno a tutti

    Volevo porre un quesito di fattibilità rispetto ad una configurazione , dato che non ho esperienza diretta .

    Vorrei poter fare in modo che una volta creato un certificato auto firmato in exchange , quest'ultimo possa essere autenticato nel browser come se fosse stato "certificato da una CA" , in maniera tale da non doverlo impostare su ogni singolo client .

    Dato che credo che solo essendo verificato da un ente certificato possa funzionare, c'è la possibilità attraverso GPO , di poterlo impostare , o qualche configurazione in Exchange che mi consenta di farlo ?

    Grazie a chiunque vorrà aiutarmi

    Un saluto a tutti

    martedì 19 maggio 2015 12:45

Risposte

  • Direi che non si puo' fare, se vuoi che sia riconosciuto dovresti installare una CA interna oppure comprare un certificato da una CA riconosciuta di default da Windows (Godaddy & Co.)

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    martedì 19 maggio 2015 12:56
  • Come ti hanno già risposto ti serve una  CA interna. Ad ogni modo http://www.msexchange.org/articles-tutorials/exchange-server-2007/management-administration/managing-exchange-certificates-part2.html potresti trustarlo in questo modo ma non ha veramente senso. Tirare su una ca ci vogliono 10min.

    Peppacci - MVP - Microsoft Exchange Server Microsoft MCP - MCTS - MCITP - MCSA - MCSE http://blogs.sysadmin.it/peppacci/Default.aspx

    martedì 19 maggio 2015 13:34
    Moderatore

Tutte le risposte

  • Direi che non si puo' fare, se vuoi che sia riconosciuto dovresti installare una CA interna oppure comprare un certificato da una CA riconosciuta di default da Windows (Godaddy & Co.)

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    martedì 19 maggio 2015 12:56
  • Ciao ti confermo che 

    1) non puoi farlo

    2) non puoi trustarlo

    Exchange 2013 per l'anywhere vuole certificati non autoemessi. Puoi metterti una CA interna e poi farti trustare quel certificato ma se non la pubblichi dovrai poi installare sui client esterni sia il certificato che la catena della CA.

    Ciao.

    A.

    martedì 19 maggio 2015 13:24
    Moderatore
  • Come ti hanno già risposto ti serve una  CA interna. Ad ogni modo http://www.msexchange.org/articles-tutorials/exchange-server-2007/management-administration/managing-exchange-certificates-part2.html potresti trustarlo in questo modo ma non ha veramente senso. Tirare su una ca ci vogliono 10min.

    Peppacci - MVP - Microsoft Exchange Server Microsoft MCP - MCTS - MCITP - MCSA - MCSE http://blogs.sysadmin.it/peppacci/Default.aspx

    martedì 19 maggio 2015 13:34
    Moderatore
  • Grazie signori , ne ero certo , ma volevo delle risposte da degli specialisti

    Un saluto

    mercoledì 20 maggio 2015 09:14