Cómo suprimir la advertencia de detección automática de errores de coincidencia en Outlook 2007 y versiones posteriores

Número de KB original: 2783881

Resumen

Cuando Microsoft Outlook realiza una operación de detección automática e intenta conectarse a un punto de conexión de servicio donde el nombre esperado no está presente en el certificado de capa de sockets seguros (SSL) del servidor, puede recibir un mensaje de advertencia similar al siguiente:

El nombre del certificado de seguridad no es válido o no coincide con el nombre del sitio.
¿Quieres continuar?

Cuando se produzca este mensaje de advertencia, puede hacer clic en para aceptar la advertencia. Sin embargo, puede volver a aparecer la próxima vez que se ejecute la Detección automática.

Es posible que usted o los administradores quieran suprimir el mensaje de advertencia de un punto de conexión HTTP específico que se encuentra en su organización. Este artículo contiene información sobre cómo hacerlo.

Causa

Recibirá la advertencia cuando se cumplan todas las condiciones siguientes:

  • DNS y el servicio IIS se instalan en el mismo servidor, por ejemplo DC1.contoso.com.
  • Se crea un registro del servidor de nombres (NS) para el servidor.
  • El servicio IIS está configurado para usar capa de sockets seguros (SSL).

Outlook usa la parte de nombre de dominio de la dirección SMTP del usuario para consultar DNS. En este ejemplo, el nombre de dominio es contoso.com. Outlook se resuelve contoso.com en un registro NS para el servidor DNS. En el servidor DNS, IIS está configurado para usar un certificado SSL. El firmante del certificado SSL es DC1.contoso.com. Sin embargo, Outlook intenta conectarse a https://contoso.com/autodiscover/autodiscover.xml. La falta de coincidencia del nombre del certificado hace que Outlook presente la advertencia descrita anteriormente.

Solución alternativa 1: Volver a emitir el certificado que incluye el nombre de dominio como nombre alternativo del firmante

Vuelva a emitir un certificado que incluya el nombre de dominio (contoso.com) como nombre alternativo del firmante. Esta solución puede ser adecuada si no puede implementar claves del Registro del lado cliente o si solo tiene un número limitado de dominios.

Solución alternativa 2: No instalar el servicio IIS y DNS en el mismo servidor

Instale los roles IIS y DNS en servidores independientes.

Solución alternativa 3: No instalar ni enlazar un certificado SSL en el servidor DNS que ejecuta IIS

Si el sitio iis no requiere SSL, puede quitar el certificado. O bien, puede desenlace TCP 443 (puerto SSL) del sitio web predeterminado.

Solución alternativa 4: Configurar Outlook para permitir que la conexión no coincida con el nombre de dominio

Importante

Esta sección, método o tarea contiene pasos que le indican cómo modificar el Registro. No obstante, pueden producirse problemas graves si modifica el registro de manera incorrecta. En consecuencia, asegúrese de seguir estos pasos cuidadosamente. Para mayor protección, cree una copia de seguridad del registro antes de modificarlo. Después, puede restaurar el registro si se produce un problema. Para obtener más información sobre cómo hacer una copia de seguridad del Registro y cómo restaurarlo, consulte Cómo realizar una copia de seguridad del Registro y restaurarlo en Windows.

Para configurar Outlook para omitir la falta de coincidencia de nombres y conectarse a un punto de conexión HTTP específico, puede establecer o implementar un valor del Registro. Para ello, siga estos pasos:

  1. Cierre Outlook.

  2. Inicie el Editor del Registro. Para ello, utilice uno de los siguientes procedimientos, según corresponda a su versión de Windows.

    • Windows 10 y Windows 8: presione Tecla Windows + R para abrir un cuadro de diálogo Ejecutar. Escriba regedit.exe y presione Aceptar.
    • Windows 7: Haga clic en Inicio, escriba regedit.exe en el cuadro de búsqueda, y luego presione Entrar.
  3. Busque y haga clic para seleccionar la siguiente subclave del Registro:

    HKEY_CURRENT_USER\Software\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServers

    Nota:

    También puede usar la siguiente subclave del Registro:
    HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServers

    Donde xx es 12.0 para Outlook 2007, 14.0 para Outlook 2010, 15.0 para Outlook 2013 y 16.0 para Outlook 2016, Outlook para Microsoft 365 y Outlook 2019

  4. Haga clic en el menú Editar , seleccione Nuevo y, a continuación, haga clic en Valor de cadena.

  5. Escriba el nombre del servidor HTTPS al que se puede conectar la Detección automática sin advertencia para el usuario y, a continuación, presione ENTRAR. Por ejemplo, para permitir una conexión a https://contoso.com, el primer nombre de valor de cadena (REG_SZ) sería el siguiente:

    contoso. Com

  6. No es necesario agregar texto al cuadro Datos de valor . La columna Datos debe permanecer vacía para los valores de cadena que cree.

  7. Para agregar más servidores HTTPS a los que se pueda conectar la Detección automática sin mostrar una advertencia, repita los pasos 4 y 5 para cada servidor.

  8. En el menú Archivo, haga clic en Salir para salir de la Editor del Registro.

Referencias

Información general del servicio de detección automática