您目前已離線,請等候您的網際網路重新連線

當您嘗試測試從 Microsoft Dynamics CRM 電子郵件路由器存取的錯誤訊息: 「 連入狀態: 失敗-基礎連接已關閉: 無法建立 SSL/TLS 安全通道的信任關係"

請注意--重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,且可能由 Microsoft Community 利用 Community Translation Framework技術或人工進行事後編修。翻譯過程並無專業譯者參與。Microsoft 同時提供使用者人為翻譯、機器翻譯及社群編修後的機器翻譯三種版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,所有翻譯文章都可能不盡完美,內容都可能出現詞彙、語意或文法上的錯誤。就翻譯內容之不正確或錯誤,或客戶因使用翻譯內容所產生的任何損害,微軟不負擔任何責任。Microsoft將依合理的商業努力不斷地更新機器翻譯軟體和工具,以期能為使用者提供更好的服務。

按一下這裡查看此文章的英文版本:954584
徵狀
您設定 Microsoft Dynamics CRM 電子郵件路由器,來存取位於執行 Exchange Server 2007年伺服器或 Exchange Server 2010年的信箱。當您嘗試測試存取信箱時,您會收到下列錯誤訊息:
連入的狀態: 失敗-基礎連接已關閉: 無法建立 SSL/TLS 安全通道的信任關係。遠端憑證是無效的驗證程序。
如果您使用自我簽署的憑證,就會發生這個問題。
發生的原因
這個問題會發生一或多個原因如下:
原因 1Microsoft Dynamics CRM 電子郵件路由器會使用 Microsoft.NET 程式庫,為憑證驗證。Microsoft Dynamics CRM 電子郵件路由器不支援自我簽署的憑證。

原因 2您已經指定您在 Microsoft Dynamcis CRM 電子郵件路由器的連入基本資料的 URL 不符合您對您的 Microsoft Exchange 網站憑證的 URL。
解決方案
解決方式 1
正在執行 Exchange Server 2007年伺服器或 Exchange Server 2010年上實作的簽署的憑證。

解決方式 2
請確認您已指定您在 Microsoft Dynamcis CRM 電子郵件路由器的連入基本資料 URL 符合您對您的 Microsoft Exchange 網站憑證的 URL。

若要確認您已指定的 Microsoft Dynamics CRM 電子郵件路由器的連入的設定檔的 URL,請完成下列步驟安裝 Microsoft Dynamics CRM 電子郵件路由器所在的電腦上:
  1. 按一下 [開始],按一下 [所有程式]、 都按一下Microsoft Dynamics CRM 電子郵件路由器,,然後都按一下Microsoft CRM 電子郵件 Router.exe
  2. 按一下 [設定設定檔] 索引標籤,開啟 [連入的設定檔,然後記下 [伺服器] 欄位中的 URL。
附註: 要確認您的憑證,請複製此 URL,並將它貼到 Internet Explorer 瀏覽器。憑證都有效,如果您未收到任何錯誤或警告。

若要檢查您對您的憑證的 URL,請在您 Windows 2008 Microsoft Exchange Server 上執行下列步驟:
  1. 按一下 [開始],按一下 [執行] 型別 Inetmgr然後按一下[確定]
  2. 選取您的伺服器,然後按一下 [預覽] 窗格中的伺服器憑證
  3. 開啟會用於您的 Microsoft Exchange Server 的憑證。
  4. 請注意在憑證指定的 URL。請確認它符合您在 Microsoft Dynamics CRM 電子郵件路由器您在上述的步驟 2 中找到的連入設定檔中指定的 URL。


若要檢查您對您的憑證的 URL,請在 Windows 2003 Microsoft Exchange Server 上執行下列步驟:
  1. 按一下 [開始],按一下 [執行] 型別 Inetmgr然後按一下[確定]
  2. 找出您的 Exchange 的網站。
  3. 您的 Exchange 的網站,以滑鼠右鍵按一下,然後按一下 [屬性
  4. 按一下 [目錄安全性] 索引標籤,按一下 [檢視憑證],然後記下指定憑證的 URL。請確認它符合您在 Microsoft Dynamics CRM 電子郵件路由器您在上述的步驟 2 中找到的連入設定檔中指定的 URL。
其他相關資訊
有三種主要的說明如下的數位認證:
  • 自我簽署的憑證: 由應用程式自我簽署的憑證 issigned。憑證的主體符合憑證的名稱。發照者和主旨的憑證中所定義。應用程式的自我簽署憑證,有些用戶端通訊協定可以用於 SecureSocket 層 (SSL) 通訊。
  • Windows PKI 產生的憑證: 公用的 keyinfrastructure (PKI) 是數位憑證、 certificationauthorities,以及註冊授權單位的系統。PKI 使用 publickey 加密驗證在電子交易中使用每個合作對象 thatis 的有效性。當您使用 Active Directory directoryservice 組織中實作 certificationauthority 時,您的憑證生命週期 cyclemanagement、 更新、 信任管理和撤銷提供基礎結構。不過,某些額外成本,才能部署伺服器和 theinfrastructure 來建立和管理 Windows PKI 產生憑證。憑證服務,才能部署 Windows PKI。您可以使用控制台中的 [新增或移除程式] 項目,在網域中的 anyservers 上安裝憑證服務。

    如需有關 WindowsServer 2003 PKI 的詳細資訊,請造訪下列 Microsoft 網站:如需有關實作 aWindows PKI 的最佳作法的詳細資訊,請造訪下列 Microsoft 網站:如需有關如何部署 windows PKI 的詳細資訊,請造訪下列 Microsoft 網站:
  • 第三方憑證: 第三方憑證 orcommercial 憑證是由協力廠商憑證 authorityor 由 acommercial 憑證授權單位所產生的憑證。您購買 thesecertificates,並接著在伺服器上使用憑證。Clientcomputers 和行動裝置並不會自動信任自行簽名的 certificatesand Windows PKI 產生憑證。因此,您必須匯入信任的根憑證儲存在用戶端電腦上,在 mobiledevices 上的 certificatesinto。不過,大部分的協力廠商憑證或商業 certificatesalready 存在於受信任的根憑證存放區。因此,deploymentprocess 是簡化應用程式協力廠商憑證或 commercialcertificates。對於較大型的組織或組織您的 mustpublicly,將部署的憑證,請使用第三個 partycertificate 這個商業憑證可能會很好的解決方案即使您 mustpay 的憑證。不過,第三方憑證或 commercialcertificates 可能無法適用於小型組織 orfor 中型組織。您可以使用可用的 smallorganizations 和中型組織的 theother 憑證類型。
参考
如需有關如何管理用戶端存取伺服器的 SSL 的詳細資訊,請造訪下列 Microsoft 網站:如需有關如何設定使用多個用戶端存取伺服器主機名稱的 SSL 憑證的詳細資訊,請造訪下列 Microsoft 網站:如需有關如何在 Windows 行動電力的裝置上安裝 SSL 憑證的詳細資訊,請造訪下列 Microsoft 網站:如需有關如何設定 Outlook Web access 虛擬目錄使用 SSL 的詳細資訊,請造訪下列 Microsoft 網站:如需有關在 Exchange Server 2007年中使用的憑證的詳細資訊,請造訪下列 Microsoft 網站:

警告:本文為自動翻譯

內容

文章識別碼:954584 - 最後檢閱時間:05/23/2015 19:49:00 - 修訂: 3.0

Microsoft Dynamics CRM 2011, Microsoft Dynamics CRM 4.0, Microsoft Dynamics Live CRM Professional Edition, Microsoft Dynamics Live CRM Enterprise Edition

  • kbmbsemail kberrmsg kbtshoot kbmbsmigrate kbprb kbexpertiseinter kbmt KB954584 KbMtzh
意見反應
ent.createElement('meta');m.name='ms.dqp0';m.content='true';document.getElementsByTagName('head')[0].appendChild(m);" onload="var m=document.createElement('meta');m.name='ms.dqp0';m.content='false';document.getElementsByTagName('head')[0].appendChild(m);" src="http://c1.microsoft.com/c.gif?">