Добрый день!
Ранее работал с postfix и dovecot там можно было сделать несколько доменных имен которые обслуживает почтовый сервер а так же несколько записей mx c соответствующими сертификатами(возможно тут неверно выразился). Например, mail.domain.ru на него же подгружен валидный сертификат на данное имя mail.domain.ru, когда я подключаюсь к серверу клиентом битрикс или outlook все ок, а так же делаю проверку к примеру
openssl s_client -connect 192.168.0.6:25 -servername mail.domain.ru -starttls smtp
Я вижу валидный сертификат выпущенный для домена mail.domain.ru.
Когда я тоже самое делаю с доменом mail.superdomain.ru то после проверки я так же вижу сертификат для домена mail.superdomain.ru все клиенты работают никто не ругается на невалидный серт.
Что у меня не получается в exchange а именно ничего из выше изложенного.
В разделе сертификаты я загрузил сертификаты для доменных имен, но Там нельзя выбрать несколько сертификатов которые будут обслуживать pop imap. Для pop и imap может быть выбран только один сертификат. для smtp может быть несколько. Но даже после подгрузки сертификата включение на нем smtp, я делаю проверку и у меня показывает самоподписанный сертификат что был создан при установки, но не как не те что подгрузил в зависимости от имени mail.superdomain.ru или mail.domain.ru.
Чешу свою почти лысую голову гуглю мануалы что то читаю но найти не могу. Может он вообще так не может? и необходимо выпускать сертификат на какое то универсальное имя сервера которое и нужно будет в итоге указывать в клиентах один и тот же?
Без сертификата или с самоподписанным сертификатом приложения сейчас не работают. тот же outlook постоянно всплывает окно о том что серт не валидный.