我的 Exchange 設定需要什麼 SSL 憑證?

我的 Exchange 設定需要什麼 SSL 憑證?

使用 Exchange 2010。

我想獲得通配符證書,但有人告訴我通配符證書不適用於手機。我想支援iPhone和Android手機;一個通配符證書可以完成這項工作嗎?

我讀得越多,就越感到困惑。有人可以幫我嗎?

答案1

我們使用主題備用名稱 (SAN) 憑證從 Exchange 2003 遷移到 2010。我們選擇了委託這個清單並且在 iPhone、Android 或任何其他 ActiveSync 用戶端上沒有遇到任何問題。

如果您只使用 Exchange 2010,並且在內部和外部使用相同的主機名,則您應該能夠僅使用單一名稱憑證。我們的伺服器名稱為 EXCHANGE,但我們的使用者始終為網頁郵件輸入「mail.domain.com」。因此,我們需要我們的憑證對內部的 Exchange.domain.com 和外部的 mail.domain.com 有效。

如果您的使用者要在內部和外部使用相同的名稱,那麼您應該可以使用現有的憑證。

如果您無法做到這一點,SAN 憑證或「統一通訊」憑證即可滿足您的需求。

另外,如果您使用 Entourage for Mac 或“Outlook Anywhere”,我相信憑證必須由客戶端驗證,否則它將無法連線或每次登入時都會提示您接受憑證。

答案2

您是否正在嘗試支援主動同步?這可以透過您現有的 mail.mydomain.com 網域來完成。您應該只需要單一證書。

答案3

多域 (UCC) 憑證是您的最佳選擇。它也適用於手機。

統一通訊證書 (UCC) 是 SSL 證書,可保護多個網域(例如www.foo.comwww.bar.com)以及網域內的多個主機名稱(例如secure.example.comwww.example.comwww.example.co.uk)。它們允許您在單一憑證中保護主網域和最多 99 個附加主題備用名稱。 UC 憑證支援 Microsoft Exchange Server 2007 和 Microsoft Live Communications Server。

相關內容