Задать вопрос
@dobromin

Несколько доменов, несколько сертификатов в exchange как сделать?

Добрый день!
Ранее работал с postfix и dovecot там можно было сделать несколько доменных имен которые обслуживает почтовый сервер а так же несколько записей mx c соответствующими сертификатами(возможно тут неверно выразился). Например, mail.domain.ru на него же подгружен валидный сертификат на данное имя mail.domain.ru, когда я подключаюсь к серверу клиентом битрикс или outlook все ок, а так же делаю проверку к примеру
openssl s_client -connect 192.168.0.6:25 -servername mail.domain.ru -starttls smtp
Я вижу валидный сертификат выпущенный для домена mail.domain.ru.
Когда я тоже самое делаю с доменом mail.superdomain.ru то после проверки я так же вижу сертификат для домена mail.superdomain.ru все клиенты работают никто не ругается на невалидный серт.

Что у меня не получается в exchange а именно ничего из выше изложенного.
В разделе сертификаты я загрузил сертификаты для доменных имен, но Там нельзя выбрать несколько сертификатов которые будут обслуживать pop imap. Для pop и imap может быть выбран только один сертификат. для smtp может быть несколько. Но даже после подгрузки сертификата включение на нем smtp, я делаю проверку и у меня показывает самоподписанный сертификат что был создан при установки, но не как не те что подгрузил в зависимости от имени mail.superdomain.ru или mail.domain.ru.

Чешу свою почти лысую голову гуглю мануалы что то читаю но найти не могу. Может он вообще так не может? и необходимо выпускать сертификат на какое то универсальное имя сервера которое и нужно будет в итоге указывать в клиентах один и тот же?

Без сертификата или с самоподписанным сертификатом приложения сейчас не работают. тот же outlook постоянно всплывает окно о том что серт не валидный.
  • Вопрос задан
  • 496 просмотров
Подписаться 2 Простой 3 комментария
Пригласить эксперта
Ответы на вопрос 2
@NortheR73
системный инженер
Включить в сертификат все доменные имена (в SAN). После установки сертификатов перезапустить IIS и Exchange Transport
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Покупать один сертификат со всеми нужными доменами в SAN
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы