你目前正处于脱机状态,正在等待 Internet 重新连接

当您尝试测试从 Microsoft 动态客户关系管理电子邮件路由器访问时的错误消息:"传入状态: 失败-基础连接已关闭: 不能建立信任关系的 SSL/TLS 安全通道"

注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。

点击这里察看该文章的英文版: 954584
症状
您配置 Microsoft 动态客户关系管理电子邮件路由器访问位于运行 Exchange Server 2007 的服务器或 Exchange 服务器 2010年一个邮箱。当您尝试测试邮箱访问权限时,您会收到以下错误消息:
传入的状态:失败-基础连接已关闭: 无法建立信任关系SSL/TLS 的安全通道的关系。远程证书无效根据该验证过程。
如果您使用,则会出现此问题自签名的证书。
原因
一个或多个以下几个原因发生此问题:
原因 1Microsoft 动态客户关系管理电子邮件路由器使用 Microsoft。证书验证的网络库。Microsoft 动态客户关系管理电子邮件路由器不支持自签名的证书。

原因 2您在 Microsoft Dynamcis 客户关系管理电子邮件路由器中的传入的配置文件中指定的 URL 不匹配您对您的 Microsoft Exchange Web 站点证书的 URL。
解决方案
解决方法 1
服务器正在运行 Exchange Server 2007 或 Exchange 服务器 2010年上实现一个签名的证书。

解决方法 2
请验证您在 Microsoft Dynamcis 客户关系管理电子邮件路由器中的传入的配置文件中指定的 URL 匹配您对您的 Microsoft Exchange Web 站点证书的 URL。

若要验证您在 Microsoft 动态客户关系管理电子邮件路由器指定传入的配置文件的 URL,完成以下步骤,在安装 Microsoft 动态客户关系管理电子邮件路由器计算机上:
  1. 单击"启动单击所有程序单击Microsoft 动态客户关系管理电子邮件路由器然后单击Microsoft CRM 电子邮件 Router.exe.
  2. 单击该配置文件选项卡打开此传入的配置文件然后记下该 URL 中的,服务器字段。
注意:若要验证您的证书,复制此 URL,并将其粘贴到一个 Internet Explorer 浏览器。该证书是有效的如果没有得到任何错误或警告。

若要点选您对您的证书的 URL 请在您的 Windows 2008 Microsoft Exchange 服务器上执行以下步骤:
  1. 单击"启动单击运行类型Inetmgr) 中访问然后单击"确定".
  2. 选择您的服务器,然后单击服务器证书在该预览窗格.
  3. 打开您的 Microsoft Exchange 服务器正在使用的证书。
  4. 请注意该 URL 上指定的服务器证书.请验证它与您在 Microsoft 动态客户关系管理电子邮件路由器您在上面的步骤 2 中找到的传入的配置文件中指定的 URL 匹配。


若要点选您对您的证书的 URL 在 Windows 2003 Microsoft Exchange 服务器中执行以下步骤:
  1. 单击"启动单击运行类型Inetmgr) 中访问然后单击"确定".
  2. 找到您的 Exchange Web 站点。
  3. 用鼠标右键单击您的 Exchange Web 站点,然后单击属性.
  4. 单击该目录安全性选项卡上单击查看证书然后记下该 URL 上指定的服务器证书.请验证它与您在 Microsoft 动态客户关系管理电子邮件路由器您在上面的步骤 2 中找到的传入的配置文件中指定的 URL 匹配。
更多信息
有三主要类型的数字证书描述如下所示:
  • 自签名的证书: 是一个自签名的证书由应用程序签名。该证书的主题的名称匹配该证书。颁发者和主体是在证书中定义的。通过使用自签名的证书,某些客户端协议可以使用安全的套接字层 (SSL),进行通信。
  • Windows PKI 生成的证书: 公共密钥基础结构 (PKI) 是一个数字的证书的系统证书颁发机构,和注册机构。PKI 使用公用密钥的加密技术来检验和验证的每个有效性方的使用电子事务中。当您实施一个证书使用 Active Directory 目录的组织中的颁发机构服务,您为证书生命周期提供一个基础架构管理续订、 信任的管理和吊销。但是,部署服务器需要一些额外的成本和可以创建和管理 Windows PKI 生成证书基础结构。证书服务正在部署 Windows PKI 所需。您可以使用该添加或删除程序任何上安装证书服务控制面板中的项目在域中的服务器。

    有关 Windows PKI 的详细信息Server 2003,请访问下面的 Microsoft 网站:有关实施的最佳做法的详细信息的一个Windows PKI,请访问下面的 Microsoft 网站:有关如何部署基于 Windows 的 PKI 的详细信息请访问下面的 Microsoft 网站:
  • 第三方证书: 第三方证书或商业证书是由第三方证书颁发机构证书或通过一个商业证书颁发机构。您购买这些证书,然后再将您在服务器上使用证书。客户端计算机和移动设备不会自动信任自签名的证书和 Windows PKI 生成证书。因此,必须导入证书到受信任的根证书存储在客户端计算机和移动上设备。但是,大多数第三方证书或商业证书受信任的根证书存储区中已存在。因此,部署通过简化了流程使用第三方证书或商业客户证书。您必须为较大的企业或组织为其公开部署第三方的证书证书或商业证书可能是一个不错的解决方案,即使您必须证书的的付薪标准。但是,第三方证书或商业证书可能不是一个很好的解决方案的小型组织或为中型企业。您可以使用该其他可用的证书类型为小写企业和中小型企业。
参考
有关如何为客户端管理 SSL 的详细信息访问服务器,请访问下面的 Microsoft 网站:有关如何配置 SSL 的详细信息若要使用多个客户端访问服务器主机名,证书访问该下面的 Microsoft Web 站点:有关如何安装 SSL 的详细信息Windows 移动电源设备上的证书,请访问以下 Microsoft将 web 站点:有关如何配置 Outlook Web 详细信息访问使用 SSL,请访问下面的 Microsoft Web 虚拟目录站点:有关在中使用的证书详细信息Exchange 2007 服务器,请访问下面的 Microsoft 网站:

警告:本文已自动翻译

属性

文章 ID:954584 - 上次审阅时间:01/26/2011 21:12:00 - 修订版本: 0.1

Microsoft Dynamics CRM 2011, Microsoft Dynamics CRM 4.0, Microsoft Dynamics Live CRM Professional Edition, Microsoft Dynamics Live CRM Enterprise Edition

  • kbmbsemail kberrmsg kbtshoot kbmbsmigrate kbprb kbexpertiseinter kbmt KB954584 KbMtzh
反馈