邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: exchange 2003客户端证书安装问题 [打印本页]

作者: mceno    时间: 2009-4-23 18:16
标题: exchange 2003客户端证书安装问题
按“Exchange 服务器中的配置RPC OVER HTTP全过程”(http://www.5dmail.net/html/2005-11-9/2005119143133.htm)一文配置ROH,在最后客户端安装第二个证书的时候出现问题。
按文中说的

1.      这样我们就在客户端导入了CA的根证书

2.      接下来需要导入Exchange服务器证书,也就是在服务器配置中,通过IIS界面为默认站点颁发的证书,方法是:
打开IE浏览器,输入:https:// mail.test.com/exchange
这时IE会弹出提示对话框,要用户对证书进行确认。在上面点击“查看证书”,然后点击“安装证书”,按照向导提示,接受默认设置导入证书。
3.      关闭所有IE窗口后,重新使用IE打开https://mail.test.com/Exchange 连接到服务器,如果不再弹出关于服务器证书的警告信息,就说明已经成功导入,客户端开始信任该服务器提供的证书。

按第3点说的做,没弹出服务器证书的警告信息,但有以下警告信息:


请教高手,这样是不是说客户端证书安装不成功,客户端还没信任该服务器提供的证书??是不是应该在框中有相关的证书显示才正确?

疑惑的是,在客户端查看证书是都正常的(如文中所说那样)



这样配置一去,按文中所说的配置ROH,用outlook以ROH方式连接exchange服务器就总是弹出登录框,就像密码不正确那样。晕了,我是不是那里配置出错了,请高手指教,谢谢!!!

[ 本帖最后由 mceno 于 2009-4-24 02:57 编辑 ]
作者: mceno    时间: 2009-4-23 18:45
输入完全用户名,登录成功,但查看其连接方式,却有部分(目录部分)是用TCP/IP的,费解


高手指点迷津啊!!!
作者: 钉子    时间: 2009-4-24 01:22
你看有一些是TCP/IP的连接,所有这个设置不正常。正常的情况下,应该所有连接都是HTTPs的。
关于证书的问题,你首先要在内部的CA中申请一个证书,并且证书公用名用FQDN应该是外地访问时使用的地址,比如mail.123.com

然后COPY CA服务器C盘根目录的根证书到客户端上安装,或者是在客户端访问CA证书的网页下载证书链安装。并且安装在“可信息的根证书颁布机构”中。
然后再访问https:// mail.test.com/exchange的地址,在弹出的页面上安装网页证书。
两个证书安装后,保证IE的证书中有“可信息的根证书颁布机构”,和“其它”两个证书。
作者: mceno    时间: 2009-4-24 02:15
标题: 回复 3楼 钉子 的帖子
钉子大哥,请看1楼,已经有那两个证书了呀!
我猜想,是不是IIS有什么地方乱了
作者: mceno    时间: 2009-4-24 02:55
标题: 回复 3楼 钉子 的帖子
再次谢谢钉子大哥,从另一贴的回复得到答案,已解决!
现正考虑端口开放问题。
作者: xuhua114    时间: 2009-4-24 09:58
你安装的不是根证书吧
作者: 钉子    时间: 2009-4-24 17:59
标题: 回复 5楼 mceno 的帖子
ROH的端口只需要开放443就可以了。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2