none
MSExchange OAuth 2004 RRS feed

  • Вопрос

  • добрый день.

    могу ошибаться могу нет, но после внедрения lync 2013 появилось предупреждение на cas сервере, мол не найдет сертификат с таким то отпечатком, собственно ничего удивительного его и нет, я пересоздавал другой и назначил исходя из http://technet.microsoft.com/ru-RU/library/jj215766(v=exchg.150).aspx все нормально, при команде get-AuthConfig показывает текущим правильный и существующий сертификат, а до него как раз тот на который ссылается предупреждение, но почему он тот все пытается найти? делал get-exchangecertificate также все норм, всего два сертификата как и должно быть, один шаблона computer второй web, не подскажите может инфу о нем еще где нужно удалить, или еще на что назначить текущий?


    Идти туда, где не ждут, Атаковать там, где не подготовились.


Ответы

  • в общем сменил сертификат предупреждение пропало. видимо нужно чтобы и текущий и предыдущий сертификаты были в системе.

    Идти туда, где не ждут, Атаковать там, где не подготовились.

    • Помечено в качестве ответа Alexey Shevelev 27 мая 2014 г. 3:08

Все ответы

  • Добрый день. В файлике web.config (C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\Owa) значение отпечатка сертификата меняли?

    Do not multiply entities beyond what is necessary

  • вообще туда не лазил. сертификаты менял только через powershell, собственно как бы все правильно, зачем он пытается тот сертификат найти не пойму.

    Идти туда, где не ждут, Атаковать там, где не подготовились.

  • Проверьте на слушателях IIS сертификаты и в netsh

    How to: Configure a Port with an SSL Certificate

    PS. Посмотрел еще на MBX, если роли разнесены.


    MCITP, PSLP, MCSE. Знание - не уменьшает нашей глупости. Все данные приведены в виде примера и не адаптированы для вашей системы. Выполнения командлетов и внесения изменений в систему, делаете ВЫ. Все вопросы по привязке примера к вашей ситуации или адаптации решения, рассматриваются, только через заявку или кейс в техническую поддержку.

    Модератор
  • все ровно, везде! сейчас назначил web сертификат посмотрю что будет, san записи есть все, так что проблем с авторизацией не будет, гляну через часик будет что или нет

    Идти туда, где не ждут, Атаковать там, где не подготовились.

  • iisreset /noforce - и смотрите

    MCITP, PSLP, MCSE. Знание - не уменьшает нашей глупости. Все данные приведены в виде примера и не адаптированы для вашей системы. Выполнения командлетов и внесения изменений в систему, делаете ВЫ. Все вопросы по привязке примера к вашей ситуации или адаптации решения, рассматриваются, только через заявку или кейс в техническую поддержку.

    Модератор
  • в общем сменил сертификат предупреждение пропало. видимо нужно чтобы и текущий и предыдущий сертификаты были в системе.

    Идти туда, где не ждут, Атаковать там, где не подготовились.

    • Помечено в качестве ответа Alexey Shevelev 27 мая 2014 г. 3:08