Galat "nama pada sertifikat keamanan tidak valid atau tidak cocok dengan nama situs" di Outlook di khusus atau lingkungan ITAR Office 365

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

Klik disini untuk melihat versi Inggris dari artikel ini: 2772058
Gejala
Khusus atau lalu-lintas internasional di lingkungan lengan peraturan (ITAR) Microsoft Office 365, pengguna yang diminta oleh kotak dialogPeringatan keamanan yang berisi pesan galat berikut:

Nama pada sertifikat keamanan tidak valid atau tidak cocok dengan nama situs.
Sebagai contoh, peringatan keamanan kotak dialog menyerupai berikut ini:



Masalah ini dapat terjadi dalam keadaan berikut:
  • Pengguna mencoba untuk membuat profil baru di Microsoft Office Outlook.
  • Pengguna mencoba untuk memulai klien Outlook.
  • Masalah ini terjadi sewaktu-waktu saat menjalankan klien Outlook.

Jika pengguna mengklik ya, pengguna dapat melanjutkan pengoperasian. Namun, jika pengguna mengklik No, pencarian Autodiscover gagal. Kegagalan pencarian Autodiscover mencegah fitur berikut ini bekerja seperti yang diharapkan:
  • Otomatis pembuatan profil Outlook menggunakan Autodiscover
  • keluar dari asisten Office (OOF)
  • Informasi bebas/sibuk
Penyebab
Biasanya, masalah ini terjadi saat URL yang Anda coba akses tidak terdaftar dalam subjek atau nama alternatif subjek (SAN) Sertifikat Secure Sockets Layer (SSL) untuk situs web. Walaupun konfigurasi organisasi yang berbeda mungkin sedikit berbeda, masalah ini biasanya terjadi karena organisasi Autodiscover Domain Name System (DNS) data dikonfigurasi dengan benar.
Pemecahan masalah

Untuk mengatasi masalah ini, Anda mungkin harus mengubah data Autodiscover DNS (internal, eksternal, atau keduanya). Namun, perubahan ini tidak dapat diambil ringan, karena fitur Autodiscover tidak berfungsi apabila DNS yang dikonfigurasi dengan benar.

Sebelum Anda mengubah data Autodiscover DNS, Anda harus memahami cara klien Outlook mencoba menemukan layanan autodiscover. Klien Outlook mencoba menemukan layanan autodiscover menggunakan dengan urutan menurun operasi dasar. Namun, langkah di mana layanan autodiscover terletak berbeda-beda dari penyebaran untuk penyebaran. Lokasi ini tergantung pada apakah ada solusi lokal pada keberadaan dan spesifik lokal email lingkungan (sebagai contoh, lokal Microsoft Exchange Server, lokal Lotus Notes, atau lingkungan lain).


Daftar Tabel berikut ini menampilkan urutan menurun mendasar operasi untuk bagaimana klien Outlook menempatkan layanan Autodiscover:
1
  1. Objek Service Connection Point (SCP) - hanya Internal sambungan.
  2. Klien Outlook mencoba untuk menemukan data untuk URL yang dikembalikan oleh SCP objek.
2
  1. Pengguna SMTP Domain. (Misalnya, https://proseware.com)
  2. Klien Outlook mencoba untuk menemukan data pengguna SMTP domain.
3
  1. Pengguna SMTP domain prepended dengan Autodiscover. (Misalnya, https://autodiscover.proseware.com)
  2. Klien Outlook mencoba untuk menemukan data untuk URL yang akan ditambahkan dengan Autodiscover.
4
  1. Klien Outlook mencoba untuk Telisik DNS service (SRV) untuk layanan autodiscover di zona DNS yang cocok dengan pengguna SMTP domain. (Misalnya, _autodiscover._tcp.proseware.com)
  2. Catatan SRV kemudian gulung balik URL lain yang harus ada beberapa jenis data diatasi, seperti A record atau CNAME.
5Hasil Jika layanan autodiscover tidak ditemukan dengan salah satu dari metode berikut ini, temukan otomatis gagal.
Ringkasnya, layanan autodiscover mungkin bisa diatasi dengan menggunakan A record, data CNAME atau catatan SRV. Untuk menentukan data yang digunakan saat ini, jalankan perintah berikut pada prompt perintah atau di Windows PowerShell:
  1. Untuk menemukan A record, jalankan perintah berikut ini:
    1. nslookup
    2. Set Type = A
    3. Autodiscover.SMTPDomain.com
  2. Untuk menemukan catatan SRV, jalankan perintah berikut ini:
    1. nslookup
    2. Set Type = SRV
    3. _autodiscover._tcp.SMTPDomain.com
Dalam contoh berikut, klien Outlook dapat menemukan layanan autodiscover menggunakan A record untuk Autodiscover URL seperti yang dijelaskan di langkah 3 dalam Daftar Tabel sebelumnya:
Autodiscover.proseware.com
Namun, seperti yang disebutkan di bagian "Sebab", URL ini tidak dicantumkan di SAN sertifikat SSL yang digunakan oleh layanan autodiscover. Sebagai contoh, lihat Screenshot berikut ini:



Untuk mengatasi masalah ini, gunakan metode berikut.

Ganti ada catatan menggunakan catatan SRV yang mengacu pada ruang nama yang sudah ada di SAN sertifikat SSL

Ini adalah metode resolusi yang dipilih dalam desain layanan saat ini karena ada sertifikat SSL tidak perlu diperbarui dan disebarkan. Sesuai urutan menurun mendasar operasi yang terdaftar sebelumnya di bagian ini, organisasi dapat menerapkan rekor baru dengan menggunakan cara terkontrol dan diuji untuk mencegah pemutusan layanan autodiscover.

Untuk mengatasi masalah ini, ikuti langkah-langkah berikut:
  1. Membuat catatan SRV yang baru.

    Catatan SRV harus dibuat di zona DNS yang cocok dengan pengguna SMTP domain. Catatan SRV harus memiliki properti berikut ini:
    • Layanan: _autodiscover
    • Protokol: _tcp
    • Port: 443
    • Host: URL untuk pengalihan. URL ini mungkin URL Outlook Web Access (OWA) karena IP diselesaikan harus sama dengan layanan autodiscover. Selain itu, ini mungkin berbeda-beda dari penyebaran untuk penyebaran.
  2. Sebelum Anda menghapus berkas kumpulan dokumen, catatan SRV baru harus diuji dengan mengubah berkas host pengguna untuk mengarahkan arus catatan IP tidak valid. Uji ini dapat memverifikasi bahwa catatan SRV baru bekerja seperti yang diharapkan sebelum Anda menyebarkan data DNS baru ke seluruh organisasi.

    CatatanKetika catatan SRV yang digunakan oleh klien Outlook, pengguna akan menerima pesan yang menyarankan pengguna pengalihan yang akan terjadi. Kami menyarankan userselect kotak centang jangan bertanya tentang website ini lagisehingga pesan tidak ditampilkan lagi.

  3. Ketika catatan SRV bekerja seperti yang diharapkan, Anda dapat menghapus kumpulan dokumen dari DNS ada.

Informasi lebih lanjut
Untuk informasi selengkapnya tentang layanan autodiscover, kunjungi situs web Microsoft TechNet berikut:

Peringatan: Artikel ini telah diterjemahkan secara otomatis

Properti

ID Artikel: 2772058 - Tinjauan Terakhir: 06/11/2016 09:28:00 - Revisi: 5.0

Microsoft Business Productivity Online Dedicated, Microsoft Business Productivity Online Suite Federal

  • vkbportal226 kbgraphxlink kbmt KB2772058 KbMtid
Tanggapan