Mensagem de erro quando tenta testar acesso a partir do Microsoft Dynamics CRM 4.0 E-Mail Router: "estado de entrada: falha - A ligação subjacente foi fechada: não foi possível estabelecer a relação de fidedignidade para o canal seguro SSL/TLS"

Traduções de Artigos Traduções de Artigos
Artigo: 954584 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Sintomas

Configurar o Microsoft Dynamics CRM 4.0 E-Mail Router para aceder uma caixa de correio que está localizada num servidor que esteja a executar o Exchange Server 2007. Quando tenta testar acesso à caixa de correio, receberá a seguinte mensagem de erro:
Estado de entrada: Falha - A ligação subjacente foi fechada: não foi possível estabelecer a relação de fidedignidade para o canal seguro SSL/TLS. O certificado remoto é inválido de acordo com o procedimento de validação.
Este problema ocorre se utilizar certificados auto-assinados.

Causa

Este problema ocorre para um ou mais das seguintes razões:
Causa 1 O Microsoft Dynamics CRM 4.0 E-Mail Router utiliza bibliotecas Microsoft .NET para validação de certificados. O Microsoft Dynamics CRM 4.0 E-Mail Router não suporta certificados auto-assinados.

Causa 2 O URL que especificou no seu perfil receber no Microsoft Dynamcis CRM E-Mail Router não corresponde ao URL que tem no seu certificado de Web Site do Microsoft Exchange.

Resolução

Resolução 1
Implementa um certificado assinado no servidor com o Exchange Server 2007 em execução.

Resolução 2
Verifique se o URL que especificou no seu perfil receber no Microsoft Dynamcis CRM E-Mail Router corresponde ao URL que tem no seu certificado de Web Site do Microsoft Exchange.

Para verificar qual o URL que especificou para o perfil de entrada para o Microsoft Dynamics CRM E-Mail Router, efectue os passos seguintes no computador onde está instalado o Microsoft Dynamics CRM E-Mail Router:
  1. Clique em Iniciar, clique em todos os programas, clique em Microsoft Dynamics CRM E-mail Router e, em seguida, clique em Router.exe de correio electrónico do Microsoft CRM.
  2. Clique no separador Perfis de configuração, abra a Entrada de perfil e, em seguida, anote o URL no campo Server.
NOTA:Para verificar o certificado, copie este URL e colá-lo um browser Internet Explorer. O certificado é válido se não obtiver quaisquer erros ou avisos.

Para verificar que tem no seu certificado de URL, siga estes passos no Windows 2008 Microsoft Exchange Server:
  1. Clique em Iniciar, clique em Executar, escreva Inetmgr e, em seguida, clique em OK.
  2. Seleccione o servidor e, em seguida, clique em Certificados de servidor no Painel de pré-visualização.
  3. Abra o certificado que está a ser utilizado para o Microsoft Exchange Server.
  4. Nota o URL especificado no certificado. Verifique se que corresponde o URL especificado no seu perfil receber no Microsoft Dynamics CRM E-Mail Router encontrado no passo 2 acima.


Para verificar que tem no seu certificado de URL, siga estes passos no Windows 2003 Microsoft Exchange Server:
  1. Clique em Iniciar, clique em Executar, escreva Inetmgr e, em seguida, clique em OK.
  2. Localize o Web Site do Exchange.
  3. Clique com o botão direito do rato em Web Site do Exchange e, em seguida, clique em Propriedades.
  4. Clique no separador Segurança de directório, clique em Ver certificado e, em seguida, anote o URL especificado no certificado. Verifique se que corresponde o URL especificado no seu perfil receber no Microsoft Dynamics CRM E-Mail Router encontrado no passo 2 acima.

Mais Informação

Existem três principais tipos de certificados digitais que são descritos da seguinte forma:
  • Certificados auto-assinados: um certificado auto-assinado está assinado por uma aplicação. Requerente do certificado corresponde ao nome do certificado. O emissor e o assunto são definidos no certificado. Utilizando um certificado auto-assinado, alguns protocolos de cliente podem utilizar o Secure Socket Layer (SSL) para comunicações.
  • Certificados gerados Windows PKI: uma infra-estrutura de chaves públicas (PKI) é um sistema de certificados digitais, autoridades de certificação e autoridades de registo. A PKI utiliza a criptografia de chave pública para verificar e autenticar a validade de cada parte é utilizado numa transacção electrónica. Quando implementar uma autoridade de certificação numa organização que utiliza o serviço de directório do Active Directory, fornece uma infra-estrutura para a gestão de ciclo de vida do certificado, a renovação, a gestão de fidedignidade e a revogação. No entanto, alguns custos adicionais são necessárias para implementar os servidores e a infra-estrutura para criar e gerir certificados gerados Windows PKI. Serviços de certificados são necessárias para implementar uma PKI de Windows. Pode utilizar o item Adicionar ou remover programas no painel de controlo para instalar os serviços de certificados em quaisquer servidores no domínio.

    Para obter mais informações sobre a PKI para Windows Server 2003, visite o seguinte Web site da Microsoft:
    http://go.microsoft.com/fwlink/?LinkId=19936
    Para mais informações sobre os procedimentos recomendados para implementar uma PKI de Windows, visite o seguinte Web site da Microsoft:
    http://go.microsoft.com/fwlink/?LinkId=17800
    Para mais informações sobre como implementar uma PKI baseado no Windows, visite o seguinte Web site da Microsoft:
    http://go.microsoft.com/fwlink/?LinkId=17807
  • Certificados de terceiros: certificados de terceiros ou certificados comerciais são certificados que são gerados por uma autoridade de certificação de terceiros ou por uma autoridade de certificação comercial. Adquirir estes certificados e, em seguida, utilize os certificados em servidores. Cliente computadores e dispositivos móveis não automaticamente fidedignos certificados auto-assinados e certificados gerados pelo Windows PKI. Por conseguinte, tem de importar os certificados para o arquivo de certificados de raiz fidedigna nos computadores cliente e nos dispositivos móveis. No entanto, a maior parte dos certificados de fabricantes ou certificados comerciais já existem no arquivo de certificados de raiz fidedigna. Por conseguinte, o processo de implementação é simplificado através da utilização de certificados de fabricantes ou certificados comerciais. Para organizações de maiores dimensões ou organizações para o qual tem de implementar publicamente certificados, utilizando um certificado de outros fabricantes ou um certificado comercial poderá ser uma boa solução mesmo que tem de pagar para o certificado. No entanto, os certificados de fabricantes ou certificados comerciais podem não ser uma boa solução para organizações de pequenas ou para organizações de médias. Pode utilizar os outros tipos de certificados que estão disponíveis para organizações de pequenas e para organizações de médias.

Referências

Para mais informações sobre como gerir SSL para um servidor de acesso de cliente, visite o seguinte Web site da Microsoft:
http://technet.microsoft.com/en-us/library/bb310795(EXCHG.80).aspx
Para obter mais informações sobre como configurar o SSL certificados para utilizar vários nomes de anfitrião do servidor de acesso cliente, visite o seguinte Web site da Microsoft:
http://technet.microsoft.com/en-us/library/aa995942(EXCHG.80).aspx
Para obter mais informações sobre como instalar o SSL certificados num Windows com alimentação dispositivo móvel, visite o seguinte Web site da Microsoft:
http://technet.microsoft.com/en-us/library/aa997575(EXCHG.80).aspx
Para obter mais informações sobre como configurar o Outlook Web aceder a directórios virtuais para utilizar SSL, visite o seguinte site da Microsoft:
http://technet.microsoft.com/en-us/library/bb123583(EXCHG.80).aspx
Para obter mais informações sobre certificados que são utilizados no Exchange Server 2007, visite o seguinte Web site da Microsoft:
http://technet.microsoft.com/en-us/library/bb851505(EXCHG.80).aspx

Propriedades

Artigo: 954584 - Última revisão: 27 de outubro de 2009 - Revisão: 2.0
A informação contida neste artigo aplica-se a:
  • Microsoft Dynamics CRM 4.0
  • Microsoft Dynamics Live CRM Professional Edition
  • Microsoft Dynamics Live CRM Enterprise Edition
Palavras-chave: 
kbmt kbmbsemail kberrmsg kbtshoot kbmbsmigrate kbprb kbexpertiseinter KB954584 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 954584

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com