Mensagem de erro quando você tenta testar o acesso a partir do Microsoft Dynamics CRM E-mail Router: "Status de entrada: falha - A conexão subjacente estava fechada: não foi possível estabelecer a relação de confiança para o canal seguro SSL/TLS"

Traduções deste artigo Traduções deste artigo
ID do artigo: 954584 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Sintomas

Você configurar o Microsoft Dynamics CRM E-mail Router para acessar uma caixa de correio que está localizada em um servidor que esteja executando o Exchange Server 2007 ou Exchange Server 2010. Quando você tenta testar o acesso à caixa de correio, você recebe a seguinte mensagem de erro:
Status de entrada: Falha - A conexão subjacente estava fechada: não foi possível estabelecer a relação de confiança relacionamento para o canal seguro SSL/TLS. O certificado remoto é inválido de acordo com o procedimento de validação.
Esse problema ocorre se você usar. certificados auto-assinados.

Causa

Esse problema ocorre por um ou mais dos seguintes motivos:
Causa 1O Microsoft Dynamics CRM E-mail Router usa o Microsoft.NET bibliotecas para validação do certificado. O Microsoft Dynamics CRM E-mail Router não dá suporte a certificados auto-assinados.

Causa 2A URL que você especificou no seu perfil de entrada no Microsoft Dynamcis CRM E-mail Router não coincide com a URL que você tem no seu certificado de Site da Web do Microsoft Exchange.

Resolução

Resolução 1
Implemente um certificado assinado no servidor que está executando o Exchange Server 2007 ou Exchange Server 2010.

Resolução 2
Verifique se a URL que você especificou no seu perfil de entrada no Microsoft Dynamcis CRM E-mail Router corresponde a URL que você tem no seu certificado de Site da Web do Microsoft Exchange.

Para verificar a URL especificada para o perfil de entrada para o Microsoft Dynamics CRM E-mail Router, conclua as etapas a seguir na máquina onde o Microsoft Dynamics CRM E-mail Router está instalado:
  1. Clique emIniciar, clique emTodos os programas, clique emMicrosoft Dynamics CRM E-mail Routere, em seguida, clique emO Microsoft CRM E-mails Router.exe.
  2. Clique noPerfis de configuraçãoguia, abrir oPerfil de entrada, e observe a URL naServidorcampo.
Observação:Para verificar seu certificado, copie esta URL e colá-lo em um navegador Internet Explorer. O certificado é válido se você não obtém quaisquer erros ou avisos.

Para verificar a URL que você tem no seu certificado, siga estas etapas no Windows 2008 Microsoft Exchange Server:
  1. Clique emIniciar, clique emExecutar, tipoInetmgre, em seguida, clique emOK.
  2. Selecione o seu servidor e clique emCertificados de servidornoPainel de visualização.
  3. Abra o certificado que está sendo usado para o Microsoft Exchange Server.
  4. Observe a URL especificada naCertificado. Verifique se ele corresponde a URL especificada no seu perfil de entrada no Microsoft Dynamics CRM E-mail Router está localizada na etapa 2 acima.


Para verificar a URL que você tem no seu certificado, siga estas etapas no Windows 2003 Microsoft Exchange Server:
  1. Clique emIniciar, clique emExecutar, tipoInetmgre, em seguida, clique emOK.
  2. Localize seu Site da Web do Exchange.
  3. Clique com o botão direito do Site do Exchange e clique emPropriedades.
  4. Clique noSegurança de diretórioClique emExibir certificado, e observe o URL especificado emCertificado. Verifique se ele corresponde a URL especificada no seu perfil de entrada no Microsoft Dynamics CRM E-mail Router está localizada na etapa 2 acima.

Mais Informações

Lá são os três principais tipos de certificados digitais conforme descrito como a seguir:
  • Certificados auto-assinados: Um certificado auto-assinado é assinado por um aplicativo. O assunto do certificado corresponde ao nome de o certificado. O emissor e assunto são definidos no certificado. Por usando um certificado auto-assinado, alguns protocolos de cliente podem usar Secure Socket Layer (SSL) para comunicações.
  • Certificados gerados PKI do Windows: Uma chave pública Infrastructure (PKI) é um sistema de certificados digitais, certificação autoridades e autoridades de registro. A PKI usa pública criptografia de chave para verificar e autenticar a validade de cada de terceiros que é usado em uma transação eletrônica. Ao implementar uma certificação autoridade em uma organização que usa o diretório do Active Directory o serviço, você fornecer uma infra-estrutura para o ciclo de vida do certificado gerenciamento, a renovação, o gerenciamento de relação de confiança e da revogação. No entanto, alguns custos adicionais são necessárias para implantar os servidores e o infra-estrutura para criar e gerenciar certificados gerados PKI do Windows. Serviços de certificados são necessários para implantar uma PKI do Windows. Você pode usar oAdicionar ou remover programasitem no painel de controle para instalar os serviços de certificados em qualquer servidores do domínio.

    Para obter mais informações sobre o PKI para Windows Server 2003, visite o seguinte site da Microsoft:
    http://go.microsoft.com/fwlink/?LinkId = 19936
    Para obter mais informações sobre práticas recomendadas para implementar um Windows PKI, visite o seguinte site da Microsoft:
    http://go.microsoft.com/fwlink/?LinkId = 17800
    Para obter mais informações sobre como implantar uma PKI baseada em Windows, visite o seguinte site da Microsoft:
    http://go.microsoft.com/fwlink/?LinkId = 17807
  • Certificados de terceiros:-Certificados de terceiros ou certificados comerciais são certificados gerados por uma autoridade de certificação de terceiros ou por um autoridade de certificação comercial. Você comprar esses certificados e, em seguida, use os certificados nos servidores. Cliente computadores e dispositivos móveis não confia automaticamente certificados auto-assinados e certificados gerados PKI do Windows. Portanto, você deve importar os certificados para o armazenamento de certificados raiz confiáveis em computadores cliente e no mobile dispositivos. No entanto, a maioria dos certificados de terceiros ou certificados comerciais já existe no armazenamento de certificados raiz confiáveis. Portanto, a implantação processo é simplificado pela usando certificados de terceiros ou comercial certificados. Para grandes empresas ou organizações para o qual você deve publicamente implantar certificados, usando um terceiro certificado ou um certificado comercial pode ser uma boa solução, mesmo que você deve pagamento para o certificado. No entanto, comerciais ou terceiros certificados certificados não podem ser uma boa solução para pequenas organizações ou para empresas de médio porte. Você pode usar o outros tipos de certificados que estão disponíveis para pequenas as empresas e organizações de médio porte.

Referências

Para obter mais informações sobre como gerenciar o SSL para um cliente servidor de acesso, visite o seguinte site da Microsoft:
. aspx (EXCHG.80) http://technet.microsoft.com/en-us/library/bb310795
Para obter mais informações sobre como configurar SSL certificados para usar vários client access server nomes de host, visite o site da Microsoft:
. aspx (EXCHG.80) http://technet.microsoft.com/en-us/library/aa995942
Para obter mais informações sobre como instalar o SSL certificados em um dispositivo ligado móvel do Windows, visite o seguinte Microsoft Site da Web:
. aspx (EXCHG.80) http://technet.microsoft.com/en-us/library/aa997575
Para obter mais informações sobre como configurar o Outlook Web acessar os diretórios virtuais para usar SSL, visite o seguinte da Microsoft site:
. aspx (EXCHG.80) http://technet.microsoft.com/en-us/library/bb123583
Para obter mais informações sobre certificados usados em Exchange Server 2007, visite o seguinte site da Microsoft:
. aspx (EXCHG.80) http://technet.microsoft.com/en-us/library/bb851505

Propriedades

ID do artigo: 954584 - Última revisão: quarta-feira, 26 de janeiro de 2011 - Revisão: 0.1
A informação contida neste artigo aplica-se a:
  • Microsoft Dynamics CRM 2011
  • Microsoft Dynamics CRM 4.0
  • Microsoft Dynamics Live CRM Professional Edition
  • Microsoft Dynamics Live CRM Enterprise Edition
Palavras-chave: 
kbmbsemail kberrmsg kbtshoot kbmbsmigrate kbprb kbexpertiseinter kbmt KB954584 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 954584

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com