Der Hostname MYDOMAIN stimmt mit keinem Namen überein, der im Serverzertifikat CN=MyServer gefunden wurde.

Der Hostname MYDOMAIN stimmt mit keinem Namen überein, der im Serverzertifikat CN=MyServer gefunden wurde.

Ich habe vor Kurzem meinen Heimserver aktualisiert (d. h. von Grund auf neu aufgebaut). Jetzt laufen Windows Server 2016 und Exchange Server 2016 darauf. Ich habe die gesamte PST-Datei von meinem alten E-Mail-Konto auf dem alten Server importiert. Ich versuche, Dinge wie Outlook und Touchdown HD auf meinem Telefon mit Exchange zu verbinden. Ich verwendehttps://testconnectivity.microsoft.comum einige erste Tests durchzuführen. Ich erhalte (unter anderem) den Fehler:

Host name MYDOMAIN doesn't match any name found on the server certificate CN=MyServer

Ich habe ein selbstsigniertes Zertifikat erstellt und auf dem Server installiert. Habe ich das Zertifikat falsch erstellt? Wenn ich weitere Informationen bereitstellen kann, sagen Sie mir bitte, welche.

Danke, Jay

Antwort1

Wenn Sie ein selbst signiertes Zertifikat erstellt haben, werden Sie immer Fehlermeldungen erhalten, da dieses nicht vertrauenswürdig ist. Sie müssen ein vertrauenswürdiges Zertifikat verwenden, um eine möglichst zuverlässige Verbindung zu Exchange herzustellen. Dafür gibt es kostenlose und kostenpflichtige Optionen – verwenden Sie jedoch kein selbst signiertes Zertifikat.

Sie müssen Exchange auch so anpassen, dass der öffentliche Name des Servers sowohl intern als auch extern über Split DNS verwendet wird. Der tatsächliche Name des Servers wird in meinen Szenarien nicht verwendet. Hier finden Sie Anweisungen:http://semb.ee/hostnames2013

Antwort2

Um ein selbstsigniertes Zertifikat oder ein von einer internen Zertifizierungsstelle ausgestelltes PKI-Zertifikat zu verwenden, müssen wir dieses Zertifikat manuell auf dem Client installieren, andernfalls erhalten wir eine Zertifikatswarnung. Außerdem wird das selbstsignierte Zertifikat weder von Outlook Anywhere noch vom Offlineadressbuch unterstützt, daher benötigen wir ein PKI-Zertifikat oder ein drittes vertrauenswürdiges Zertifikat (dies wird in einer Produktumgebung empfohlen).

Darüber hinaus empfehlen wir, Split-DNS einzusetzen, anstatt dem Zertifikat den Server-FQDN hinzuzufügen. Versuchen Sie daher den oben genannten Vorschlag von Sembee.

verwandte Informationen