"Numele de pe certificatul de securitate este incorect sau nu corespunde cu numele de site-ul" eroare în Outlook într-un mediu de ITAR Office 365 sau

Se aplică la: Microsoft Business Productivity Online DedicatedMicrosoft Business Productivity Online Suite Federal

Simptome


În o dedicat sau internațională de trafic în mediu astăzi reglementări (ITAR) Microsoft Office 365, un utilizator se solicită o casetă de dialog Alertă de securitate care include următorul mesaj de eroare: 
Numele de pe certificatul de securitate este incorect sau nu corespunde cu numele de site-ul.
De exemplu, caseta de dialog Alertă de securitate seamănă cu următorul:Această problemă poate apărea în următoarele situații:
  • Utilizatorul încearcă să creeze un profil nou în Microsoft Office Outlook.
  • Utilizatorul încearcă să pornească un client Outlook.
  • Problema se produce intermitent atunci când clientul Outlook se execută.
Dacă utilizatorul face clic pe Da, utilizatorul poate continua operațiunea. Cu toate acestea, dacă utilizatorul face clic pe nu, nu reușește căutare de descoperire automată. Eroare de căutare de descoperire automată împiedică următoarele caracteristici funcționează normal:
  • Crearea automată a unui profil Outlook utilizând descoperire automată
  • Birou (OOF) asistentului absent de la
  • Informațiile liber/ocupat

Cauză


În general, această problemă apare când URL-ul pe care încercați să accesați nu este listat în subiectul sau subiect alternativă nume (SAN) din certificatul Secure Sockets Layer (SSL) pentru site-ul web. Deși organizații diferite configurații pot diferi ușor, această problemă apare de obicei, deoarece organizației Autodescoperire Domain Name System (DNS) înregistrările sunt configurate incorect.

Rezolvare


Pentru a rezolva această problemă, trebuie să modificați înregistrări Autodiscover DNS (intern, extern sau ambele). Cu toate acestea, aceste modificări nu trebuie luate uşor, deoarece caracteristica de descoperire automată pot să nu funcționeze dacă înregistrările DNS sunt configurate incorect.Înainte de a modifica înregistrările Autodiscover DNS, ar trebui să înțelegeți cum clientul Outlook încearcă să găsească serviciul de descoperire automată. Clientul Outlook încearcă să găsească serviciul de descoperire automată utilizând următoarea ordine fundamentale de operațiuni. Cu toate acestea, Pasul în care serviciul de descoperire automată se află variază în funcție de implementare pentru implementare. Locația depinde dacă există o soluție local în coexistență și ce specific local e-mail mediu este (de exemplu, un local Microsoft Exchange Server, un local Lotus Notes sau alt mediu).Următorul tabel afișează ordinea fundamentale de operațiuni pentru cum clientul Outlook localizează serviciul de descoperire automată:
1
  1. Obiectul punct de conexiune serviciu (SCP) - conexiuni interne numai.
  2. Clientul Outlook încearcă să găsească o înregistrare A URL-ul care este returnat de obiectul SCP.
2
  1. Domeniul SMTP utilizator. (De exemplu, https://proseware.com)
  2. Clientul Outlook încearcă să găsească o înregistrare A domeniul SMTP a utilizatorului.
3
  1. Domeniul SMTP utilizator este exprimat cu descoperire automată. (De exemplu, https://autodiscover.proseware.com)
  2. Clientul Outlook încearcă să găsească o înregistrare A URL-ul care este adăugată cu descoperire automată.
4
  1. Outlook clientul încearcă să găsească o DNS serviciu (SRV) înregistrare pentru serviciul de descoperire automată în zona DNS care corespunde domeniului de SMTP a utilizatorului. (De exemplu, _autodiscover._tcp.proseware.com)
  2. Înregistrarea SRV apoi returnează un alt URL, pentru care trebuie să existe un fel de înregistrare solubil, cum ar fi o înregistrare A sau o înregistrare CNAME.
5 Rezultate Dacă serviciul de descoperire automată nu este găsit prin oricare dintre aceste metode, descoperire automată nu reușește.
Pe scurt, serviciul de descoperire automată poate fi rezolvată prin utilizarea unei înregistrări A, o înregistrare CNAME sau o înregistrare SRV. Pentru a stabili ce înregistrări sunt utilizate în prezent, executați următoarele comenzi în promptul de comandă sau în Windows PowerShell:
  1. Pentru a găsi o înregistrare A, executați următoarele comenzi. Asigurați-vă să înlocuiască SMTPDomain.com mai jos cu domeniul cu valoarea în partea de sus a erorii certificat.
nslookup 
set type=A 
Autodiscover.SMTPDomain.com 
  1. Pentru a găsi o înregistrare SRV, executați următoarele comenzi:
nslookup 
set type=SRV 
_autodiscover._tcp.SMTPDomain.com 
În exemplul următor, clientul Outlook poate găsi serviciul de descoperire automată utilizând înregistrarea A URL-ul de descoperire automată conform descrierii de la pasul 3 în tabelul anterior: 
autodiscover.proseware.com
Cu toate acestea, așa cum am menționat în secțiunea "Cauze", acest URL nu este listat în SAN din certificatul SSL utilizat de serviciul de descoperire automată. De exemplu, consultați următoarea fotografie de ecran:Pentru a rezolva această problemă, utilizați metoda următoare. 

Înlocuiți o înregistrare existentă prin utilizarea unei înregistrări SRV care indică spre un nume care este deja în SAN din certificatul SSL

Aceasta este metoda preferată de rezolvare în proiectul de serviciu curent, deoarece certificatul SSL existente nu trebuie să fie actualizat și implementat. În funcţie de ordinea fundamentale de operațiuni listate mai sus din această secțiune, organizației pot implementa înregistrarea nouă utilizând o metodă controlate și testate pentru a preveni întreruperile de serviciul de descoperire automată.Pentru a rezolva această problemă, urmați acești pași:
  1. Creați o nouă înregistrare SRV. Înregistrarea SRV ar trebui să fie creat în zona DNS care corespunde domeniului de SMTP a utilizatorului. Înregistrarea SRV ar trebui să aibă următoarele proprietăți:
    • Service: _autodiscover
    • Protocol: _tcp
    • Port: 443
    • Gazdă: URL pentru redirecționare. Această adresă URL poate fi URL-ul Outlook Web Access (OWA), deoarece IP rezolvat ar trebui să fie la fel ca serviciul de descoperire automată. În plus, acest lucru poate varia de implementare pentru implementare.
  2. Înainte de a elimina o înregistrare existentă, înregistrarea SRV nou ar trebui testate prin modificarea unui utilizator host fișier pentru a redirecționați curent o înregistrare la o adresă IP validă. Acest test poate verifica dacă înregistrarea SRV nou funcționează conform așteptărilor înainte de a implementa înregistrările DNS noi întreaga organizație. Notă Atunci când înregistrarea SRV este utilizat de un client Outlook, utilizatorul posibil să primiți următorul mesaj, care recomandă utilizatorul de redirecționare care este pe cale să apară. Vă recomandăm că utilizatorul a selecta caseta de selectare nu-mi despre acest site web din nou cere , astfel încât mesajul nu este afișat din nou.  
  3. Când înregistrarea SRV funcţionează conform aşteptărilor, puteţi elimina existent o înregistrare din DNS.

Mai multe informații


Pentru mai multe informații despre serviciul de descoperire automată, accesați următorul site Web Microsoft TechNet: