Message d'erreur lorsque vous essayez de tester l'accès à partir de Microsoft Dynamics CRM E-mail Router: "entrant état : échec - la connexion sous-jacente a été fermée : Impossible d'établir une relation d'approbation pour le canal sécurisé SSL/TLS »

Traductions disponibles Traductions disponibles
Numéro d'article: 954584 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Symptômes

Vous configurez Microsoft Dynamics CRM E-mail Router pour accéder à une boîte aux lettres qui se trouve sur un serveur qui exécute Exchange Server 2007 ou Microsoft Exchange Server 2010. Lorsque vous essayez de tester l'accès à la boîte aux lettres, vous recevez le message d'erreur suivant :
État entrant : Échec - la connexion sous-jacente a été fermée : approbation n'a pas pu être établir relation pour le canal sécurisé SSL/TLS. Le certificat distant n'est pas valide conformément à la procédure de validation.
Ce problème se produit si vous utilisez certificats autosignés.

Cause

Ce problème se produit pour un ou plusieurs des raisons suivantes :
Cause 1Microsoft Dynamics CRM E-mail Router utilise Microsoft.NET nécessaires pour la validation du certificat. Microsoft Dynamics CRM E-mail Router ne supporte pas les certificats autosignés.

Cause 2L'URL que vous avez spécifié sur votre profil entrant dans le Dynamcis de Microsoft CRM E-mail Router ne correspond pas à l'URL que vous avez sur votre certificat de Site Web de Microsoft Exchange.

Résolution

Résolution 1
Implémentez un certificat signé sur le serveur qui exécute Exchange Server 2007 ou Exchange Server 2010.

Résolution 2
Vérifiez l'URL que vous avez spécifié sur votre profil entrant dans le Dynamcis de Microsoft CRM E-mail Router correspond à l'URL que vous avez sur votre certificat de Site Web de Microsoft Exchange.

Pour vérifier l'URL que vous avez spécifié pour le profil entrantes pour Microsoft Dynamics CRM E-mail Router, effectuez les étapes suivantes sur l'ordinateur où est installé Microsoft Dynamics CRM E-mail Router :
  1. Cliquez surDémarrer, cliquez surTous les programmes, cliquez surMicrosoft Dynamics CRM E-mail Router, puis cliquez surMicrosoft CRM E-mail Router.exe.
  2. Cliquez sur leProfils de configurationonglet, ouvrir leProfil entrante, puis notez l'URL dans laServeurchamp.
Remarque :Pour vérifier votre certificat, copiez cette URL et collez-le dans un navigateur Internet Explorer. Le certificat est valide que si vous n'obtenez pas les éventuels avertissements ou erreurs.

Pour vérifier l'URL que vous avez sur votre certificat, procédez comme suit sur votre serveur Windows 2008 Microsoft Exchange :
  1. Cliquez surDémarrer, cliquez surExécuter, typeInetmgr, puis cliquez surOK.
  2. Sélectionnez votre serveur, puis cliquez surCertificats de serveurdans laVolet de visualisation.
  3. Ouvrez le certificat qui est utilisé pour votre serveur Microsoft Exchange.
  4. Notez l'URL spécifiée surCertificat. Vérifiez qu'elle correspond à l'URL spécifiée dans votre profil entrant dans Microsoft Dynamics CRM E-mail Router trouvé à l'étape 2 ci-dessus.


Pour vérifier l'URL que vous avez sur votre certificat, procédez comme suit sur Windows Microsoft Exchange Server 2003 :
  1. Cliquez surDémarrer, cliquez surExécuter, typeInetmgr, puis cliquez surOK.
  2. Recherchez votre Site Web d'Exchange.
  3. Avec le bouton droit de votre Site Web d'Exchange, puis cliquez surPropriétés.
  4. Cliquez sur leSécurité de répertoireCliquez surAfficher le certificat, puis notez l'URL spécifiée surCertificat. Vérifiez qu'elle correspond à l'URL spécifiée dans votre profil entrant dans Microsoft Dynamics CRM E-mail Router trouvé à l'étape 2 ci-dessus.

Plus d'informations

Il les trois principaux types de certificats numériques qui sont décrites comme suit :
  • Certificats autosignés: Un certificat auto-signé est signé par une application. Le sujet du certificat correspond au nom de le certificat. L'émetteur et le sujet sont définis dans le certificat. Par à l'aide d'un certificat auto-signé, certains protocoles client peuvent utiliser Secure Pour les communications de Socket Layer (SSL).
  • Des certificats générés par l'infrastructure à clé publique de Windows: Une clé publique infrastructure (PKI) est un système de certificats numériques, certification autorités et les autorités d'inscription. L'infrastructure PKI utilise public la cryptographie à clé pour vérifier et authentifier la validité de chaque partie qui est utilisé dans une transaction électronique. Lorsque vous implémentez une certification autorité dans une organisation qui utilise le répertoire Active Directory service, fournir une infrastructure pour le cycle de vie du certificat gestion, pour le renouvellement, de gestion de l'approbation et de révocation. Toutefois, certains coûts supplémentaires sont nécessaires pour déployer les serveurs et le infrastructure pour créer et gérer des certificats générés par l'infrastructure à clé publique de Windows. Services de certificats sont requises pour déployer une infrastructure PKI de Windows. Vous pouvez utiliser leAjouter ou supprimer des programmesélément dans le panneau de configuration pour installer les Services de certificats sur n'importe quel serveurs du domaine.

    Pour plus d'informations sur l'infrastructure à clé publique pour Windows Server 2003, reportez-vous au site Web de Microsoft à l'adresse suivante :
    http://go.Microsoft.com/fwlink/ ?LinkId = 19936
    Pour plus d'informations sur les méthodes conseillées pour implémenter un Windows PKI, reportez-vous au site Web de Microsoft à l'adresse suivante :
    http://go.Microsoft.com/fwlink/ ?LinkId = 17800
    Pour plus d'informations sur la façon de déployer une PKI basée sur Windows, reportez-vous au site Web de Microsoft à l'adresse suivante :
    http://go.Microsoft.com/fwlink/ ?LinkId = 17807
  • Certificats tiers: Certificats tiers ou certificats commerciaux sont générés par une autorité de certification tierce soit par un autorité de certification commerciale. Vous achetez ces certificats, puis que vous utilisez les certificats sur les serveurs. Client ordinateurs et périphériques mobiles ne faites pas automatiquement confiance certificats autosignés et des certificats générés par l'infrastructure à clé publique de Windows. Par conséquent, vous devez importer les certificats dans le magasin de certificats racine de confiance sur les ordinateurs clients et sur mobile périphériques. Toutefois, la plupart des certificats tiers ou des certificats commerciaux existent déjà dans le magasin de certificats racine de confiance. Par conséquent, le déploiement processus est simplifié par à l'aide de certificats tiers ou commercial certificats. Organisations de grande taille ou pour les organisations pour lesquelles vous devez déployer des certificats, à l'aide d'une tierce partie publiquement certificat ou un certificat commercial peut être une bonne solution même si vous devez pour le certificat de salaire. Toutefois, commerciales ou des certificats tiers les certificats peuvent ne pas être une bonne solution pour les petites organisations ou pour les entreprises moyennes. Vous pouvez utiliser le autres types de certificats qui sont disponibles pour les PME organisations et aux entreprises de taille moyennes.

Références

Pour plus d'informations sur la gestion de SSL pour un client serveur d'accès, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://technet.Microsoft.com/en-us/library/bb310795 (EXCHG.80) .aspx
Pour plus d'informations sur la configuration de SSL certificats à utiliser plusieurs accès serveur ordinateur hôte noms des clients, visitez le site Web de Microsoft suivant :
http://technet.Microsoft.com/en-us/library/aa995942 (EXCHG.80) .aspx
Pour plus d'informations sur l'installation de SSL certificats sur un dispositif électrique mobile Windows, visitez le site Microsoft suivant Site Web :
http://technet.Microsoft.com/en-us/library/aa997575 (EXCHG.80) .aspx
Pour plus d'informations sur la façon de configurer Outlook Web accéder aux répertoires virtuels pour utiliser SSL, visitez le site Web Microsoft suivant site :
http://technet.Microsoft.com/en-us/library/bb123583 (EXCHG.80) .aspx
Pour plus d'informations sur les certificats qui sont utilisés dans Exchange Server 2007, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://technet.Microsoft.com/en-us/library/bb851505 (EXCHG.80) .aspx

Propriétés

Numéro d'article: 954584 - Dernière mise à jour: mercredi 26 janvier 2011 - Version: 0.1
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Dynamics CRM 2011
  • Microsoft Dynamics CRM 4.0
  • Microsoft Dynamics Live CRM Professional Edition
  • Microsoft Dynamics Live CRM Enterprise Edition
Mots-clés : 
kbmbsemail kberrmsg kbtshoot kbmbsmigrate kbprb kbexpertiseinter kbmt KB954584 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 954584
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com