iT邦幫忙

1

Exchange 2016更換萬用憑證問題?

  • 分享至 

  • xImage

先進們,情境如下
公司有三台Exchange 2016(EX01,EX02,EX03)
EX01,EX02是一組DAG架構
EX03是獨立(目前只有三個帳號在使用)
目前是使用AD自簽憑證,現在要換成購買的萬用憑證
先在EX03上測試,在ECP畫面將EX03套用這張萬用憑證(與IIS、SMTP服務)>OK
Webmail畫面出現鎖頭>正確
Push Mail (Android須改設定,Iphone>OK)
但過沒多久,這三個帳號的Outlook陸續出現
微軟(帶公司自己Email Address)輸入密碼的對話框(非平常出現網域帳號密碼的),但密碼怎麼輸入都是錯誤的,只能關閉對話框,outlook就能正常使用了;但過沒多久,同樣狀況又發生?一直週期性循環。(但對話框右下角展開,有看到Error Code:50058)

請問套用萬用憑證,會出現這種情境嗎?還是我哪裡程序不對?
萬一套用到EX01及EX02,那所有的USER就打電話來問了,謝謝協助

hsiang11 iT邦好手 1 級 ‧ 2023-02-22 15:50:16 檢舉
你密碼對話框截個圖 應該會比較有高人判斷
a54sports iT邦新手 3 級 ‧ 2023-02-22 16:50:07 檢舉
https://www.yzu.edu.tw/admin/is/index.php/tw/2015-11-30-06-00-00/449-8-3-outlook(右邊那個新式驗證),但我的是地端
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

2
Ray
iT邦大神 1 級 ‧ 2023-02-22 17:07:14

換 Wilcard 憑證, 你的憑證名稱會變成 * 號, 如下圖:

但因你原本是自簽憑證, 自簽的時候會把明確的 FQDN 寫出來, 不會是 * 號. 所以當時根據你自簽憑證做出來的 autodiscover.xml 內容, 是寫明 FQDN 不是 * 號, Outlook 第一次安裝的時候, 抓到 autodiscover.xml 就把這個不是 * 的名稱記下來了.

現在因為憑證名稱, 跟當初 Outlook 紀錄的不符, Outlook 又限制名稱必須相同才能連線, 所以 Outlook 看到 * 號就認定名稱不符而拒絕連線.

你必須修正 Exchange 送出的 autodiscover.xml 改為用 * 號的名稱, 或者直接改 Outlook 的 Exchange Proxy msstd 名稱, 變成 * 號:

看更多先前的回應...收起先前的回應...
a54sports iT邦新手 3 級 ‧ 2023-02-22 17:50:38 檢舉

謝謝指導說明

  1. 我找了幾台用戶端,奇怪的都沒有第四個頁簽(connection),前面三個都有,目前爬文了解中
  2. 提到兩個修改方式,應該是同時(Server套用憑證與大量修改用戶端設定)進行嗎?
  3. 還有什麼方式?不要網頁出現不安全連線,而不要影響用戶端的Outlook,這樣應該會更好。
a54sports iT邦新手 3 級 ‧ 2023-02-22 17:55:00 檢舉

補充Outlook 2016/2019 謝謝

a54sports iT邦新手 3 級 ‧ 2023-02-22 22:28:19 檢舉
a54sports iT邦新手 3 級 ‧ 2023-02-22 22:28:57 檢舉

Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006"

a54sports iT邦新手 3 級 ‧ 2023-02-22 23:01:23 檢舉

600
無效的要求



我要發表回答

立即登入回答