Como suprimir o aviso de erro de correspondência de Deteção Automática no Outlook 2007 e versões posteriores

Número original da BDC: 2783881

Resumo

Quando o Microsoft Outlook efetua uma operação de Deteção Automática e tenta ligar a um ponto final de serviço onde o nome esperado não está presente no certificado SSL (Secure Sockets Layer) do servidor, poderá receber uma mensagem de aviso semelhante à seguinte mensagem:

O nome no certificado de segurança é inválido ou não corresponde ao nome do site.
Quer continuar?

Quando esta mensagem de aviso ocorrer, pode clicar em Sim para aceitar o aviso. No entanto, poderá voltar a aparecer da próxima vez que a Deteção Automática for executada.

O utilizador ou os administradores podem querer suprimir a mensagem de aviso para um ponto final HTTP específico que esteja na sua organização. Este artigo contém informações sobre como fazê-lo.

Causa

Recebe o aviso quando todas as seguintes condições forem verdadeiras:

  • O DNS e o serviço IIS estão instalados no mesmo servidor, por exemplo DC1.contoso.com.
  • É criado um registo do Servidor de Nomes (NS) para o servidor.
  • O serviço IIS está configurado para utilizar Secure Sockets Layer (SSL).

O Outlook utiliza a parte do nome de domínio do endereço SMTP do utilizador para consultar o DNS. Neste exemplo, o nome de domínio é contoso.com. O Outlook resolve contoso.com para um registo NS para o servidor DNS. No servidor DNS, o IIS está configurado para utilizar um certificado SSL. O requerente do certificado SSL é DC1.contoso.com. No entanto, o Outlook tenta ligar-se a https://contoso.com/autodiscover/autodiscover.xml. O erro de correspondência do nome do certificado faz com que o Outlook apresente o aviso descrito anteriormente.

Solução 1: Reeditar o certificado que inclui o nome de domínio como Nome Alternativo do Requerente

Reeditar um certificado que inclua o nome de domínio (contoso.com) como Nome Alternativo do Requerente. Esta solução pode ser adequada se não conseguir implementar chaves de registo do lado do cliente ou se tiver apenas um número limitado de domínios.

Solução 2: não instalar o serviço IIS e o DNS no mesmo servidor

Instale as funções IIS e DNS em servidores separados.

Solução 3: Não instalar ou vincular o certificado SSL no servidor DNS com o IIS

Se o site do IIS não precisar de SSL, pode remover o certificado. Em alternativa, pode desvincular o TCP 443 (porta SSL) do Web Site Predefinido.

Solução 4: Configurar o Outlook para permitir a ligação a um nome de domínio sem correspondência

Importante

Esta secção, método ou tarefa contém passos que explicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo de forma incorreta. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Para maior segurança, faça uma cópia de segurança do registo antes de o modificar. Deste modo, pode restaurar o registo se ocorrer um problema. Para mais informações sobre como fazer uma cópia de segurança e restaurar o registo, consulte Como fazer uma cópia de segurança e restaurar o registo no Windows.

Para configurar o Outlook para ignorar o erro de correspondência de nomes e ligar a um ponto final HTTP específico, pode definir ou implementar um valor de registo. Para tal, siga estes passos:

  1. Feche o Outlook.

  2. Inicie o Editor de Registo. Para tal, utilize um dos seguintes métodos consoante a sua versão do Windows.

    • Windows 10 e Windows 8: prima a Tecla Windows + R para abrir uma caixa de diálogo Executar. Introduza regedit.exe e, em seguida, clique em OK.
    • Windows 7: Clique em Iniciar, escreva regedit.exe na caixa de pesquisa e, em seguida, prima Enter.
  3. Localize e, em seguida, clique para selecionar a seguinte subchave de registo:

    HKEY_CURRENT_USER\Software\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServers

    Nota

    Também pode utilizar a seguinte subchave de registo:
    HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\xx.0\Outlook\AutoDiscover\RedirectServers

    Em que xx é 12.0 para o Outlook 2007, 14.0 para Outlook 2010, 15.0 para Outlook 2013 e 16.0 para Outlook 2016, Outlook para Microsoft 365 e Outlook 2019

  4. Clique no menu Editar , aponte para Novo e, em seguida, clique em Valor da Cadeia.

  5. Escreva o nome do servidor HTTPS ao qual a Deteção Automática pode ser ligada sem aviso para o utilizador e, em seguida, prima ENTER. Por exemplo, para permitir uma ligação a https://contoso.com, o primeiro nome do Valor da Cadeia (REG_SZ) seria o seguinte:

    contoso. com

  6. Não tem de adicionar texto à caixa Dados do valor . A coluna Dados deve permanecer vazia para os valores de cadeia que criar.

  7. Para adicionar mais servidores HTTPS aos quais a Deteção Automática se pode ligar sem apresentar um aviso, repita os passos 4 e 5 para cada servidor.

  8. No menu Ficheiro, clique em Sair para sair do registo Revisor.

Referências

Descrição geral do Serviço de Deteção Automática