Så här utelämnar du varningen om matchningsfel för automatisk upptäckt i Outlook 2007 och senare versioner

Ursprungligt KB-nummer: 2783881

Sammanfattning

När Microsoft Outlook utför en autoidentifieringsåtgärd och försöker ansluta till en tjänstslutpunkt där det förväntade namnet inte finns på serverns SSL-certifikat (Secure Sockets Layer) kan du få ett varningsmeddelande som liknar följande meddelande:

Namnet på säkerhetscertifikatet är ogiltigt eller matchar inte namnet på webbplatsen.
Vill du fortsätta?

När det här varningsmeddelandet inträffar kan du klicka på Ja för att acceptera varningen. Den kan dock visas igen nästa gång Automatisk upptäckt körs.

Du eller administratörer kanske vill ignorera varningsmeddelandet för en specifik HTTP-slutpunkt som finns i din organisation. Den här artikeln innehåller information om hur du gör detta.

Orsak

Du får varningen när alla följande villkor är uppfyllda:

  • DNS och IIS-tjänsten installeras på samma server, till exempel DC1.contoso.com.
  • En namnserverpost (NS) skapas för servern.
  • IIS-tjänsten är konfigurerad för att använda SSL (Secure Sockets Layer).

Outlook använder domännamnsdelen av användarens SMTP-adress för att fråga DNS. I det här exemplet är contoso.comdomännamnet . Outlook matchar contoso.com en NS-post för DNS-servern. På DNS-servern är IIS konfigurerat att använda ett SSL-certifikat. SSL-certifikatets ämne är DC1.contoso.com. Outlook försöker dock ansluta till https://contoso.com/autodiscover/autodiscover.xml. Felmatchningen av certifikatnamnet gör att Outlook visar varningen som beskrevs tidigare.

Lösning 1: Återutfärda certifikat som innehåller domännamn som alternativt ämnesnamn

Återutfärda ett certifikat som innehåller domännamnet (contoso.com) som alternativt ämnesnamn. Den här lösningen kan vara lämplig om du inte kan implementera registernycklar på klientsidan eller bara har ett begränsat antal domäner.

Lösning 2: Installera inte IIS-tjänsten och DNS på samma server

Installera IIS- och DNS-rollerna på separata servrar.

Lösning 3: Installera eller binda inte SSL-certifikat på DNS-servern som kör IIS

Om IIS-webbplatsen inte kräver SSL kan du ta bort certifikatet. Eller så kan du avbinda TCP 443 (SSL-port) från standardwebbplatsen.

Lösning 4: Konfigurera Outlook för att tillåta anslutning till felaktigt domännamn

Viktigt

Det här avsnittet, metoden eller uppgiften innehåller steg som beskriver hur du ändrar registret. Det kan uppstå allvarliga problem om du gör detta felaktigt. Följ därför instruktionerna noga, och säkerhetskopiera registret innan du gör några ändringar i det. Då kan du återställa registret om det uppstår problem. Mer information om hur du säkerhetskopierar och återställer registret finns i Hur du säkerhetskopierar och återställer registret i Windows.

Om du vill konfigurera Outlook att ignorera namnmatchningsfelet och ansluta till en specifik HTTP-slutpunkt kan du ange eller distribuera ett registervärde. Gör så här:

  1. Stäng Outlook.

  2. Starta Registereditorn. För att göra detta, använd någon av följande procedurer som är lämplig för din Windows-version:

    • Windows 10 och Windows 8: Tryck på Windows-tangenten + R för att öppna dialogrutan Kör. Skriv regedit.exe och klicka därefter på OK.
    • Windows 7: Klicka på Start, skriv regedit.exe i Sökrutan och tryck därefter på Enter.
  3. Leta upp och klicka sedan för att välja följande registerundernyckel:

    HKEY_CURRENT_USER\Software\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServers

    Obs!

    Du kan också använda följande registerundernyckel:
    HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServers

    Där xx är 12.0 för Outlook 2007, 14.0 för Outlook 2010, 15.0 för Outlook 2013 och 16.0 för Outlook 2016, Outlook för Microsoft 365 och Outlook 2019

  4. Klicka redigera-menyn, peka på Ny och klicka sedan på Strängvärde.

  5. Skriv namnet på HTTPS-servern som AutoDiscover kan anslutas till utan varning för användaren och tryck sedan på RETUR. Om du till exempel vill tillåta en anslutning till https://contoso.comär det första strängvärdet (REG_SZ) följande:

    contoso. Com

  6. Du behöver inte lägga till text i datarutan Värde . Kolumnen Data ska vara tom för de strängvärden som du skapar.

  7. Om du vill lägga till fler HTTPS-servrar som AutoDiscover kan ansluta till utan att visa en varning upprepar du steg 4 och 5 för varje server.

  8. Arkiv-menyn klickar du på Avsluta för att avsluta register Editor.

Referenser

Översikt över tjänsten för automatisk upptäckt