none
OCS Edge R2 - Comprar Certificado? RRS feed

  • Pergunta

  • Olá,

    Tenho um Edge R2 instalado, os usuários externos acessam a estrutura via Edge normalmente, entretanto a federação e o PIC não estão funcionando... Chequei toda a configuração e já cadastrei o dominio na Microsoft para fazer PIC, mas ainda sim não funciona. Meus certificados foram gerados por uma CA interna, inclusive no cert do serviço ACCESS o EKU está habilitado.

    No snooper do Edge tenho a seguinte msg:

    TL_ERROR(TF_CONNECTION) [0]0CFC.0700::07/30/2010-14:43:45.973.00015cd7 (SIPStack,SIPAdminLog::TraceConnectionRecord:SIPAdminLog.cpp(157))$$begin_record
    LogType: connection
    Severity: error
    Text: Receive operation on the connection failed
    Local-IP: 192.168.1.17:51521
    Peer-IP: 64.4.50.110:5061
    Peer-FQDN: federation.messenger.msn.com
    Peer-Name: federation.messenger.msn.com
    Connection-ID: 0xA03
    Transport: M-TLS
    Result-Code: 0x80072746 WSAECONNRESET
    $$end_record

    Pergunta: Tenho que comprar algum certificado para esses features funcionarem?

    sexta-feira, 30 de julho de 2010 16:58

Respostas

  • Bruno,

    No descritivo (.pdf) do site aparecem 3 tipos de certificado que são:

    - Standard and Deluxe certificates are also available in Single Domain;

    - Unlimited Domain (Wildcard);

    - Multiple Domain (UCC) versions.

    Inclusive na descrição do UCC diz: "The Multiple Domain (UCC) version secures up to 100 domain names with one certificate. This certificate works exceptionally well with Microsoft®Exchange Server 2007 and Office Communications Server 2007, which often incorporate multiple domains. "

    Ou seja, parece que o wildcard é diferente do UCC. O que vc acha?

    Do jeito que vc falou, se futuramente eu precisar de um certificado para o Exchange eu devo comprar outro single domain?

    quinta-feira, 5 de agosto de 2010 18:40

Todas as Respostas

  • Boa noite,

    Você vai precisar de um certificado emitido por uma entidade certificadora externa, como a Certisign, http://www.certisign.com.br/ esse certificado deve ter o mesmo nome de servidor que voce cadastrou no site de administração do PIC na MS.

     

    Antonio Sergio.

     

    segunda-feira, 2 de agosto de 2010 01:32
  • Entendi, mas eu substituo esse certificado pelo do serviço access no Edge?

    Em média quanto custa um certificado desses? Alguem pode indicar um outro lugar onde tenha comprado?

    Sds,

    Darleison

     

    segunda-feira, 2 de agosto de 2010 12:20
  •  

    Vá nas propriedades do Edge>Edge Interfaces e o aplique em Acces Edge server somente, as demais matem de acordo com sua configuração. 

    Quanto ao valor deve custar em torno de R$ 1800 ano!

    Em realação ao local de compra os que conheço são: www.verisign.com.br e  http://www.certisign.com.br/

     

    Antonio Sergio.

    Marque se foi útil.

    segunda-feira, 2 de agosto de 2010 12:52
  • Eu sempre uso a Godaddy muito mais barato que os outros (U$45,00 ano).

    abs,


    Bruno Estrozi - MVP | MCTS | MCITP - http://brunoestrozi.com.br
    terça-feira, 3 de agosto de 2010 01:19
  • Grande dica!

    Valew Bruno.

     

    Antonio Sergio

    terça-feira, 3 de agosto de 2010 14:02
  • Lá no Godaddy, tenho a opção de comprar o certificado somente para o dominio ($43,84/yr) ou a modalidade UCC ($157,90) que creio ser a mais indicada no meu caso, pois futuramente posso usa-lo no Exchange e outros produtos. O melhor de tudo é que esses preços são em reais.

    Valeu pela dica Bruno!

     

    quinta-feira, 5 de agosto de 2010 13:24
  • O OCS não aceita certificados do tipo windcard (UCC). Você terá que utilizar o cert comum mesmo.

     


    Bruno Estrozi - MVP | MCTS | MCITP - http://brunoestrozi.com.br
    quinta-feira, 5 de agosto de 2010 16:57
  • Bruno,

    No descritivo (.pdf) do site aparecem 3 tipos de certificado que são:

    - Standard and Deluxe certificates are also available in Single Domain;

    - Unlimited Domain (Wildcard);

    - Multiple Domain (UCC) versions.

    Inclusive na descrição do UCC diz: "The Multiple Domain (UCC) version secures up to 100 domain names with one certificate. This certificate works exceptionally well with Microsoft®Exchange Server 2007 and Office Communications Server 2007, which often incorporate multiple domains. "

    Ou seja, parece que o wildcard é diferente do UCC. O que vc acha?

    Do jeito que vc falou, se futuramente eu precisar de um certificado para o Exchange eu devo comprar outro single domain?

    quinta-feira, 5 de agosto de 2010 18:40
  • Concordo!

    Neste caso acredito que o UCC serviria para você.

     

    quinta-feira, 5 de agosto de 2010 19:19