iT邦幫忙

0

EXChange2016 憑證過期。更新、刪除憑證的問題?

感謝大家的大力幫忙

因為還有些問題,想請大家指導,所以再度發問,還望大家伸出援手....

前文在此https://ithelp.ithome.com.tw/questions/10201201

昨天用dennyw2前輩提供的方式(新增以及更新了憑證,詳情如下述)
昨天上午用"新增"來產生了憑證
以及
昨天下午用了原來日期無效的憑證用"更新"來產生了憑證
所以現在exchange的系統管理中心多了兩個憑證(一個是新增的、一個是更新的)
https://ithelp.ithome.com.tw/upload/images/20201126/20128455ZpxiNGqEuu.png

因為很多繁瑣的雜事進來
所以這兩個憑證在下載憑證時可能按到 Base64編碼(這會是在外網手機筆電無法收發郵件的原因嗎?前幾天則是是因為憑證過期所以無法收發)
https://ithelp.ithome.com.tw/upload/images/20201126/20128455nceMySoI3D.png

還有新增的那個憑證的主旨以及主體別名和原來過期的有些不同
主旨時的:OU=mis,L=Z**,S=H**(原來過期的OU=it,L=newtaipei,S=H**)
主體別名(在選網域時):新增的漏打了 HC-SRVEXCH01 ,但多加了另外兩個公司有用的網域。
(原來日期無效的憑證)
https://ithelp.ithome.com.tw/upload/images/20201126/20128455f2q8FDUd3F.png

(上午"新增"的憑證)
https://ithelp.ithome.com.tw/upload/images/20201126/201284551935bUOFMV.png

(下午用"日期無效"來更新的憑證)
https://ithelp.ithome.com.tw/upload/images/20201126/201284557l5RUbLctJ.png

現在原本公司內往電腦收信時OUTLOOK的安全性警訊都消失了,但在外網,筆電和手機的outlook還是不
能收發郵件(同事IPHONE顯示 連線至伺服器失敗(她說沒注意到有沒有其他錯誤訊息:(,外網的筆電outlook啟動時則是出現,正在設法連線到與伺服器之間的連線..也無法收發郵件)

請問
1.這樣一次多出兩個"憑證",會有問題嗎?
2.會不會是下載憑證時按到 Base64編碼所以外網的筆電和手機不能收發郵件?
3.把這兩個今天多的憑證直接刪除掉,然後用原來"日期無效"的憑證再更新一次;
或是刪掉這兩個憑證後,再小心 新增一次憑證,這樣可以解決外網筆電和手機不能收發郵件的問題嗎?
4.是否要把原來那個"日期無效"的憑證刪除?
4.如果問題3要做的方式無法解決外網手機筆電不能收發郵件,那該朝哪方向如何來解決?

感謝大家的大力協助謝謝大家

harrytsai iT邦新手 1 級 ‧ 2020-11-26 18:08:03 檢舉
兩個憑證沒有差別,因為每個憑證都有日期戳,只是你要讓User吃到新的憑證,不然對系統而言舊的已經無效了
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

1
ZongXianLi
iT邦研究生 5 級 ‧ 2020-11-26 10:51:13

買書來看

Ray iT邦大神 1 級 ‧ 2020-11-26 11:21:08 檢舉
lcyeh iT邦新手 5 級 ‧ 2020-11-26 14:48:20 檢舉

感謝兩位大大指引的明燈..
還想請教這兩本書如果要先看一本,剛剛看簡介是否先看"管理實務"這本。
但如要急用,刪掉兩個憑證再重做過,或在小心做一個"日期無效"更新的憑證不知道這樣可否先嘗試看看?
感謝大家的幫忙
謝謝

0
dennyw2
iT邦新手 5 級 ‧ 2020-11-27 10:01:40

問題1&2,如果憑證可以匯入且內網Outlook沒有問題,表示憑證有展延及套用,EDR及base64編碼為產生憑證檔的格式,既然可以匯入,應該就可以不理會了。
外網的手機及筆電問題可以試試把新憑證從exchange匯出成檔案後至外網筆電安裝憑證看看。

我要發表回答

立即登入回答