通配符证书解决内部连接证书错提示问题

简介:

问题报错截图:

计算机生成了可选文字:
小 组 子 # 
0 规 则 . 
0 转 发 
快 速 步 
onto 
啡 列 
已 发 送 # 
已 删 涂 # 
吡 全 书 来 自 受 信 任 的 书 机 构 。 
ngsan@contoso 
全 书 的 日 有 敲 。 
全 书 上 的 名 称 无 敲 或 与 网 站 的 名 称 不 相 符 。 
是 吉 缍 ? 
是 〔 Y 〕 
gQD 
查 香 书 明

解决方法:

1、修改autodiscover 内部URL地址:

检查原配置

计算机生成了可选文字:
C: Windows ys tem32 t ClientRccessSeruer 
name 
auto* 
ame 
utoDiscouerSeruiceCN 
utoDiscouerSeruiceCIassName 
PEKDCI -CHS-OI 
PEKDCI -CHS-OI 
ms Exchange Auto DiscouerSeru ice 
utoDiscouerSeru ice InternalUri : 
https : /'mail.contosocorp.com/Rutodiscouer/Rut 
odiscouer . xmI 
utoDiscouerSeruiceGuid 
. 77378F46-2c66-4aa9-a6a6-3e?a48b19596 
utoDiscouerSiteScope 
. {Def iteName} 
PEKDCI -CHS -02 
ame 
utoDiscouerSeruiceCN 
PEKDCI -CHS -02 
utoDiscouerSeruiceCIassName 
ms Exchange Auto DiscouerSeru ice 
utoDiscouerSeru ice InternalUri : 
https : /'mail.contosocorp.com/Rutodiscouer/Rut 
odiscouer . xmI 
utoDiscouerSeruiceGuid 
. 77378F46-2c66-4aa9-a6a6-3e?a48b19596 
utoDiscouerSiteScope 
. {Def iteName}

修改配置将内部url指向mail.contoso.com,命令如下:

计算机生成了可选文字:
C: Windows ys tem32 t ClientRccessSeruer 
name 
auto* 
ame 
utoDiscouerSeruiceCN 
utoDiscouerSeruiceCIassName 
PEKDCI -CHS-OI 
PEKDCI -CHS-OI 
ms Exchange Auto DiscouerSeru ice 
utoDiscouerSeru ice InternalUri : 
https : /'mail.contoso.com/Rutodiscouer/Rutodisc 
over . xmI 
utoDiscouerSeruiceGuid 
. 77378F46-2c66-4aa9-a6a6-3e?a48b19596 
utoDiscouerSiteScope 
. {Def iteName} 
PEKDCI -CHS -02 
ame 
utoDiscouerSeruiceCN 
PEKDCI -CHS -02 
utoDiscouerSeruiceCIassName 
ms Exchan ice 
utoDiscouerSeru ice InternalUri : 
https : /'mail.contoso.com/Rutodiscouer/Rutodisc 
over . xmI 
uto Iscouer em.' Ice u 1 
utoDiscouerSiteScope 
. {Def iteName}

2、修改webservicesvirtualDirectory目录下的内部连接url地址:

原始设置输出结果:

计算机生成了可选文字:
C : Windows ys tem32 t WebSeru ices U irtua ID ire c top y 
. BWS (Default Web Site) 
PEKDCI -CHS-OI 
InternalNLBBypassUrI 
InternalRuthenticat ionmethods . 
InternalUrI 
ame 
InternalNLBBypassUrI 
InternalRuthenticat ionmethods . 
InternalUrI 
server. inter* 
ame 
FI name. 
. https://pekdclchs?l.contosocorp.com/ews/exch 
ange . asmx 
{Nt 1m. Windows Integrated. WSSecurity} 
. https://maiI.contosocorp.com/EWS/Exchange . asmx 
. BWS (Default Web Site) 
PEKDCI -CHS -02 
. https://pekdclchsm.contosocorp.com/ews/exch 
ange . asmx 
{Nt 1m. Windows Integrated. WSSecurity} 
. https://maiI.contosocorp.com/EWS/Exchange . asmx

计算机生成了可选文字:
C : Windows ys tem32 t WebSeru ices U irtua ID ire c top y 
ame 
WS 
PEKDCI -CHS-OI 
WS 
PEKDCI -CHS -02 
Server 
(Default 
(Default 
Web 
Web 
Site) 
Site) 
InternalUrI 
https://mail.contosoc.. 
https://mail.contosoc..

调置方法命令如下:

计算机生成了可选文字:
[PSI Identity 
NEWS (Default Web Site) 
" InternalUrI "https://mail.contoso.com/EWS/Exchange . as 
[PSI Identity 
NEWS (Default Web Site) 
" InternalUrI "https://mail.contoso.com/EWS/Exchange . as

更改后,输出结果如下:

计算机生成了可选文字:
FI name. 
ame 
C : Windows ys tem32 t WebSeru ices U irtua ID ire c top y 
. BWS (Default Web Site) 
PEKDCI -CHS-OI 
server. int* 
InternalNLBBypassUrI 
. https://pekdclchs?l.contosocorp.com/ews/exch 
ange . asmx 
InternalRuthenticat ionmethods . 
{Nt 1m. Windows Integrated. WSSecurity} 
InternalUrI 
. https://mail.contoso.com/EWS/Exchange . asmx 
. BWS (Default Web Site) 
ame 
PEKDCI -CHS -02 
InternalNLBBypassUrI 
. https://pekdclchsm.contosocorp.com/ews/exch 
ange . asmx 
InternalRuthenticat ionmethods . 
{Nt 1m. Windows Integrated. WSSecurity} 
InternalUrI 
. https://mail.contoso.com/EWS/Exchange . asmx

3、设置OAB目录

原设置输出结果:

计算机生成了可选文字:
C: Windows ys tem32 t OabU irtua IDirectory 
FI name. 
server. int* 
*ame 
InternalUrI 
InternalRuthenticationMethods 
*ame 
InternalUrI 
InternalRuthenticationMethods 
. ORB (Default Web Site) 
PEKDCI -CHS-OI 
. http://maiI.contosocorp.com/ORB 
. {Windows Integrated} 
. ORB (Default Web Site) 
PEKDCI -CHS -02 
. http://maiI.contosocorp.com/ORB 
. {Windows Integrated}

设置方法如下:

计算机生成了可选文字:
-CHS-01 
efault 
efault 
NWindows irtuaIDirectory Identity "PEKDCI 
Web Site)" InternalUrI "http://mail.contoso.com/ORB" 
NWindows irtuaIDirectory Identity "PEKDCI 
Web Site)" InternalUrI "http://mail.contoso.com/ORB" 
(D 
(D

调整后结果如下:

计算机生成了可选文字:
C: Windows ys tem32 t OabU irtua IDirectory 
FI name. 
server. int* 
ame 
InternalUrI 
InternalRuthenticationMethods 
ame 
InternalUrI 
InternalRuthenticationMethods 
. ORB (Default Web Site) 
PEKDCI -CHS-OI 
. http://mail.contoso.com/ORB 
. {Windows Integrated} 
. ORB (Default Web Site) 
PEKDCI -CHS -02 
. http://mail.contoso.com/ORB 
. {Windows Integrated}

设置完成此部后就不再弹上图所示证书提示框了,但为保证所有配置的统一,我们还是将后续几步也做一次调整。

4、设置ActiveSyncVirtualDirectory内部设置

原配置如下:

计算机生成了可选文字:
server. inter* 
ame 
C : Windows ys tem32 t Act iueS yncU irtua top y 
FI name. 
. (Default Web 
PEKDCI -CHS-OI 
InternalUrI 
InternalRuthenticat ionmethods . 
ame 
InternalUrI 
InternalRuthenticat ionmethods . 
Site) 
. https://maiI.contosocorp.com/MicrosoFtSeruer 
ActiveSync 
. (Default Web Site) 
PEKDCI -CHS -02 
. https://maiI.contosocorp.com/MicrosoFtSeruer 
ActiveSync

设置方法如下:

计算机生成了可选文字:
[PSI Identity 
(Default Web Site)" InternalUrI "https://mail.cont 
so.com/MicrosoFtSeruerRctiueSync" 
[PSI Identity 
(Default Web Site)" InternalUrI "https://mail.cont 
so.com/MicrosoFtSeruerRctiueSync"

调整后输出结果如下:

计算机生成了可选文字:
server. inter* 
Name 
C : Windows ys tem32 t Act iueS yncU irtua top y 
FI name. 
. (Default Web 
PEKDCI -CHS-OI 
InternalUrI 
InternalRuthenticat ionmethods . 
Name 
InternalUrI 
InternalRuthenticat ionmethods . 
Site) 
. https://mail.contoso.com/MicrosoFtSeruerRctiu 
e S ync 
. (Default Web Site) 
PEKDCI -CHS -02 
. https://mail.contoso.com/MicrosoFtSeruerRctiu 
e S ync

引发的关于脱机通讯簿无法下载的问题,具体如下:

计算机生成了可选文字:
utlook

计算机生成了可选文字:
[PSI Identity 
"PEKDCI-CHS-OI (D 
Fault Web Site)" InternalUrI 'http://mail.contoso.com/ORB' 
SetOabUirtuaIDirectory" -V . . . 
[PSI Identity 
"PEKDC1-CHS-?2 (D 
Fault Web Site)" InternalUrI 'http://mail.contoso.com/ORB' 
[PSI Xsystem32>iisreset / stop 
I n t erne t 
[PSI Xsystem32>iisreset / start 
I n t erne t

计算机生成了可选文字:&#10;(E) wangtlngdong@contoscn &#10;Guessm &#10;com &#10;<?SUr1>https://mai1 a &#10;awsUr1>https://mai1 a &#10;conto &#10;art &#10;GcpUrI>ht tps: // mal &#10;acpUr1-mt>P 0 &#10;ers nalse &#10;MsgID&gt &#10;G cpUrIre t or ga_m &#10;ze/voi cemail ex swarl=l &#10;GcpUrI I Subscripti sl ex swarl=l</EcpUrI aggr>&#10;t tings/ Deli veryReporE &#10;ze/retenti onpoli ex swarl=l &#10;s/ textmessaglng ex swarl=l &#10;<?OFUr1>https://mai1 a &#10;UUr1>https://maiL com/EWs/W2007Legacy &#10;<??HJr1>http://maiL

而当我们执行完成上述URL地址修改后,上图中的<OABUrl>这项并无显示,所以此时我们需要在调整完成后,重启IIS服务分别在CAS服务器上,重启后,客户端此时才能正常显示

由于我们开启了outlookanywhere功能,所以我们并不使用公共文件夹,而如果需要使用公共文件功能,则需要设置下图所示的ExternalUrl地址为外部地址

计算机生成了可选文字:&#10;C : Windows ys tem32 t WebSeru ices U irtua ID ire c top y &#10;ame &#10;xternaIRuthenticationMethods &#10;xtendedProtectionrokenChecking &#10;xtendedProtectionFIags &#10;xtendedProtectionSPNList &#10;xternaIUrI &#10;ame &#10;xternaIRuthenticationMethods &#10;xtendedProtectionrokenChecking &#10;xtendedProtectionFIags &#10;xtendedProtectionSPNList &#10;xternaIUrI &#10;. BWS (Default Web Site) &#10;PEKDCI -CHS-OI &#10;. {Ntlm. Windows Integrated. &#10;. None &#10;. BWS (Default Web Site) &#10;PEKDCI -CHS -02 &#10;. {Ntlm. Windows Integrated. &#10;. None &#10;name ext* &#10;WSSecurity} &#10;WSSecurity}

命令如下:

Set-WebServicesVirtualDirectory –Identity ‘PEKDC1-CHS-01\EWS (Default Web Site)’ –ExternalUrl https://mail.contoso.com/ews/exchange.asmx

Set-WebServicesVirtualDirectory –Identity ‘PEKDC1-CHS-02\EWS (Default Web Site)’ –ExternalUrl https://mail.contoso.com/ews/exchange.asmx

计算机生成了可选文字:&#10;」 全 部 发 送 &#10;发 邑 蓥 &#10;gdong@cont &#10;显 示 《 苎 过 全 部 取 消 下 载 &#10;: Out 。 k 发 送 妾 收 苎 过 &#10;1 个 任 务 中 的 囗 个 已 成 功 亮 成 &#10;发 法 / 接 收 时 不 显 示 吡 话 框 〔 s 〕 &#10;取 消 下 标 记 . &#10;正 存 处 理 &#10;change &#10;拨 号 连 &#10;下 载 &#10;脱 机 工 作 &#10;任 务 误 &#10;名 称 &#10;wangtingdong@c &#10;wangtingdong@conto &#10;onto &#10;脱 机 讯 簿 正 存 连 接 c &#10;oft Ex &#10;全 部 取 消 ℃ 〕 &#10;〈 〈 详 细 信 〔 D 〕 &#10;余 时 闾 &#10;取 消 任 务 〔 T 〕 &#10;5 / 2 巧



本文转自wangtingdong 51CTO博客,原文链接:http://blog.51cto.com/tingdongwang/1826730,如需转载请自行联系原作者

相关文章
|
4天前
|
存储 弹性计算 运维
客户端证书自动颁发脚本
【4月更文挑战第30天】
12 1
|
6月前
|
JSON 小程序 前端开发
小程序踩坑-http://xxx.com 不在以下 request 合法域名列表中
小程序踩坑-http://xxx.com 不在以下 request 合法域名列表中
132 0
|
3月前
|
小程序 API 网络安全
小程序中的合法域名的作用及条件有哪些?
小程序中的合法域名的作用及条件有哪些?
|
5月前
|
Kubernetes Linux 调度
K8S证书过期解决办法之替换证书
K8S证书过期解决办法之替换证书
321 0
|
缓存 安全 网络协议
mPaas客户端证书错误避坑指南
HTTPS 作为站点安全的最佳实践之一,已经得到了最广泛的支持。然而在实际生产过程中,由 TLS/SSL 握手失败引起的连接异常问题依然十分常见。本文将结合 mPaaS 客户端实际排查案例,介绍这类问题在移动领域的排查和解决方案。
456 0
mPaas客户端证书错误避坑指南
|
安全 网络安全 开发者
客户端证书错误避坑指南
HTTPS作为站点安全的最佳实践之一,已经得到了最广泛的支持。然而在实际生产过程中,由TLS/SSL握手失败引起的连接异常问题依然十分常见。本文将结合mPaaS(https://www.aliyun.com/product/mpaas)客户端实际排查案例,介绍这类问题在移动领域的排查和解决方案。
客户端证书错误避坑指南
|
弹性计算 安全
阿里云提示wordpress IP验证不当漏洞手动处
登录阿里云后台 有漏洞安全修复提示,级别尽快修复,同时给出ECS服务器管理重要通知:您的云服务器(xxx.xx.xxx.xx)由于被检测到对外攻击,已阻断该服务器对其它服务器端口(UDP:ALL)的访问,阻断预计将在2018-04-23 09:56:58时间内结束,请及时进行安全自查。若有疑问,请工单或电话联系阿里云售后
227 0
|
网络协议 API 存储
Let's encrypt 通配域名DNS验证方式的证书自动更新
通配符域名不同于一般的单域名证书. 为了解决之前一篇短文中通配域名通过DNS方式验证的证书自动更新问题. 需要使用到第三方域名提供商的API, 用于自动添加域名的TXT记录, 实现自动验证并完成证书更新过程.
4075 0
|
Web App开发 安全 网络协议
SSL证书相关技巧 -- 如何访问一个网站,其证书不在系统证书列表中
SSL证书相关技巧 -- 如何访问一个网站,其证书不在系统证书列表中 推荐一个免费的阿里云产品:云盾证书(https证书) 为了能让非专业人士看懂,同样尽量用直白的话,一般来说:当你个人需要建立网站,或者公司要建立官网、商城,通常需要先购买服务器或云主机,虚拟空间,然后将网页和程序、数据库部署上去,用户就可以用浏览器访问了,比如说浏览页面的内容、登录、发表评论、购物等。
1887 0