"Ім'я сертифіката безпеки недійсна або не відповідає імені сайту" помилка в Outlook, у присвячених або середовищі ІТАР Office 365

ВАЖЛИВО! Ця стаття перекладена засобами машинного перекладу Microsoft. Статтю можна редагувати в середовищі Community Translation Framework (CTF). Щоб якомога швидше перекласти всі статті у своїй базі знань різними мовами, компанія Microsoft не лише звертається до професійних перекладачів, але й вдається до машинного перекладу, який потім редагується спільнотою. Такі статті можуть містити лексичні, синтаксичні та граматичні помилки. Microsoft не несе відповідальності за будь-які неточності, помилки або збитки, до яких може призвести неправильний переклад статей або їх використання. Докладніше про CTF див. на веб-сторінці http://support.microsoft.com/gp/machine-translation-corrections/uk-ua.

Клацніть тут, щоб переглянути цю статтю англійською мовою: 2772058
Ознаки
Присвячених або Міжнародний трафік, яка-правил (ІТАР) з Microsoft Office 365 середовища користувача буде запропонованоПопередження системи безпеки діалогове вікно, що містить таке протокол IMAP про помилку:

Ім'я в сертифікаті, неприпустимий або не відповідає імені сайту.
Наприклад, у попередження системи безпеки діалогове вікно приблизно такого вигляду:



Ця проблема може виникнути, за таких обставин:
  • Користувач намагається створити новий профіль у програмі Microsoft Office Outlook.
  • Користувач намагається запустити клієнта Outlook.
  • Ця проблема виникає, періодично, коли клієнт Outlook працює.

Якщо натиснути кнопку, так, користувача, можна продовжити операцію. Однак, якщо натиснути кнопку, ні, не підстановки для служби автовизначення. Збій підстановки для служби автовизначення запобігає такі можливості працювати належним чином:
  • Автоматичне створення профіль Outlook, за допомогою служби автовизначення
  • Автовідповіді (OOF)
  • Відомості про зайнятість
причина
Як правило, ця проблема виникає, коли ви намагаєтесь отримати доступ до URL-адреси немає у списку тема "або" тема альтернативного імені (SAN) сертифіката протокол SSL (SSL) для веб-сайту. Незважаючи на те, різні організації конфігурації можуть трохи відрізнятися, ця проблема зазвичай виникає через те, що в організації системи автовизначення доменних імен (DNS) запис А бізнес-партнера не настроєно належним чином.
Розв'язанн

Щоб вирішити цю проблему, можливо, доведеться змінити запис А бізнес-партнера DNS для служби автовизначення (внутрішніх, зовнішній або обидва). Однак ці зміни не приймайте легко, тому, що функція автовизначення можуть не працювати, якщо запис А бізнес-партнера DNS не настроєно належним чином.

Перш ніж змінити запис А бізнес-партнера DNS для служби автовизначення, ви повинні розуміти, як клієнт Outlook намагається знайти служби автовизначення. Клієнт Outlook, намагається знайти служби автовизначення, використовуючи такий порядок основних операцій. Проте крок, в який служби автовизначення розташований змінюється з розгортання для розгортання. Це розташування залежить від того з локальною рішень у існування і певних локального напишіть середовище є (наприклад, локальний Microsoft Exchange Server, на локальний, Lotus Notes або іншому середовищі).


У наведеній нижче таблиці відображено в порядку основних операцій, як клієнт Outlook виконує пошук служби автовизначення:
1
  1. точка з'єднання до служби (SCP) об'єкт - лише підключення до внутрішнього.
  2. Клієнт Outlook, намагається знайти до запису для URL-адреси, повернуті SCP об'єкта.
2
  1. SMTP-домен користувача. (Наприклад, https://proseware.com)
  2. Клієнт Outlook, намагається знайти запис А "A" для користувача домену, SMTP.
3
  1. Користувач SMTP домену, має починатися з служби автовизначення. (Наприклад, https://autodiscover.proseware.com)
  2. Клієнт Outlook, намагається знайти до запису для URL-адресу, яка додається до служби автовизначення.
4
  1. Клієнт Outlook намагається знайти DNS-служби (SRV), запис А для служби автовизначення, у зоні DNS, користувача SMTP доменом. (Наприклад, _autodiscover._tcp.proseware.com)
  2. запис А SRV повертає інший URL-адреси, що якийсь розв'язні запис А має бути, до запису або запис А.
5Результати Якщо будь-якого з цих способів не знайдено служби автовизначення, виникає помилка служби автовизначення.
Таким чином служби автовизначення можна усунути за допомогою до запису, запис А або запис А SRV. Щоб визначити, які запис А бізнес-партнера, які використовуються в даний Вільний час, виконайте такі команди в командному рядку або оболонки Windows PowerShell:
  1. Щоб знайти до запису, виконайте такі команди:
    1. nslookup
    2. Set Type = A
    3. Autodiscover.SMTPDomain.com
  2. Щоб знайти запис А SRV, виконайте такі команди:
    1. nslookup
    2. Set Type = SRV
    3. _autodiscover._tcp.SMTPDomain.com
У наступному прикладі клієнт Outlook можна знайти служби автовизначення за допомогою до запису для URL-адресу служби автовизначення, як описано на кроці 3, у попередній таблиці:
autodiscover.proseware.com
Проте, ми, зазначені в розділі "Причина", цю URL-адресу не зазначено у SAN SSL сертифікат, який використовується для служби автовизначення. Наприклад, див. на цьому знімку екрана:



Щоб вирішити цю проблему, скористайтеся одним із нижченаведених способів.

Заміна, наявний запис А за допомогою запис А SRV, яка вказує на простір імен, який уже є в SAN сертифіката SSL

Це метод перевагу вирішення в поточному дизайну служби через те, що наявний сертифікат SSL не потрібно оновити і розгортання. У порядку основних операцій, зазначених вище в цьому розділі організації можуть здійснювати новий запис А за допомогою контрольоване і перевірених спосіб запобігти перебоїв у роботі служби автовизначення.

Щоб вирішити цю проблему, виконайте такі інтерактивні елементи.
  1. Створіть новий запис А SRV.

    Це зона, яка відповідає користувача SMTP домену потрібно створити запис А SRV. запис А SRV, повинні мати такі властивості:
    • Служба: _autodiscover
    • Протокол: _ TCP
    • Порт: 443
    • Хост: URL-адресу для перенаправлення. Цю URL-адресу може бути URL-адресу Outlook Web Access (OWA), тому що вирішено IP, має бути таким самим, як служби автовизначення. Крім того, це може змінюватися розгортання для розгортання.
  2. Перш ніж видалити наявний запис А запис А SRV повинно бути підтверджено, змінивши користувача хост-файл для переспрямування поточного запису неприпустимі IP. Цей тест можна перевірити, чи запис А SRV працює належним чином, перш ніж розгортати нові запис А бізнес-партнера DNS для всієї організації.

    ПриміткаПісля того, як клієнт Outlook використовується в записі SRV, користувач, може з'явитися таке протокол IMAP, який консультує користувач переспрямування, яка може статися. корпорація Майкрософт рекомендує, userselect, прапорець більше не запитувати про цей веб-сайт знову, таким чином, протокол IMAP не відображається знову.

  3. запис А SRV, працює належним чином, можна видалити, наявний запис А із DNS.

Додаткові відомості
Щоб отримати додаткові відомості про служби автовизначення, перейдіть на веб-сайті Microsoft TechNet.

Попередження. Цю статтю переведено автоматично

Властивості

Ідентифікатор статті: 2772058 – останній перегляд: 12/05/2014 15:41:00 – виправлення: 3.0

Microsoft Business Productivity Online Dedicated, Microsoft Business Productivity Online Suite Federal

  • vkbportal226 kbgraphxlink kbmt KB2772058 KbMtuk
Зворотний зв’язок