outlook弹证书警告的问题总结
admin
2023-03-06 06:03:02
0

最近通过搜集,整理了一些outlook客户端弹证书警告的问题汇总,分享给大家。

报错一
该证书已经到期或还未生效

outlook弹证书警告的问题总结

排查步骤
我们可通过以下两种方式,来检查证书的有效时间:

a. 在Outlook客户端,通过点击“查看证书“,查看证书是否在有效期内:
outlook弹证书警告的问题总结

b. 在服务器端,使用以下命令来查看:
Get-ExchangeCertificate | fl Subject,NotBefore,NotAfter,Services
outlook弹证书警告的问题总结

该问题一般是证书过期引起的,针对这种情况在ECP/EMC中更新(Renew)一下证书并重新分配服务即可。

报错二:
颁发该安全证书的公司不是你信任的公司。请查看证书以确定是否要信任该安全证书验证机构
outlook弹证书警告的问题总结

排查步骤
出现该证书弹窗,一般是因为使用的自签名证书,或内部CA证书从外网访问。可以从ECP中查看证书是否为自签发证书,或内部CA颁发。
outlook弹证书警告的问题总结

排查和解决方案如下:

a. 正在使用自签名证书
I. 点击"查看证书",把该证书导入到当前电脑的根信任目录中:
outlook弹证书警告的问题总结

II. 使用内部CA颁发的证书,或购买三方证书来代替现有的自签名证书。(如果使用内部CA证书仍然出现该问题,可以按照上图手动导入该证书)

b. 使用内部CA颁发的证书在外网访问:
I. 手动把内部CA证书导入到本机的根信任目录中
II. 申请三方证书来替换现有的内部CA证书

报错三:
安全证书上的名称无效或与网站的名称不相符
outlook弹证书警告的问题总结

排查步骤
这个报错是由于正在使用的证书中包含的SAN和Outlook尝试访问的URL不同。

可通过以下的两种方式来查看:

a. 直接点击 “查看证书” 检查这一个参数“Subject Alternative Name”
outlook弹证书警告的问题总结

b. 使用命令行进行查看

I. 在服务器端,使用以下的命令来查看证书中包含的域名:

Get-ExchangeCertificate | fl Subject,CertificateDomains,Services
II. 使用以下的命令,查看服务器各个服务使用的URL
Outlook端使用的服务:
Get-OutlookAnywhere | Select Server,InternalHostName,ExternalHostName
Get-MAPIVirtualDirectory | Select Server,InternalURL,ExternalURL
Get-OABVirtualDirectory | Select Server,InternalURL,ExternalURL
Get-WebServicesVirtualDirectory | Select Server,InternalURL,ExternalURL
Get-ClientAccessServer | Select Name,AutoDiscoverServiceInternalUri

其他服务(Web端+手机端+Powershell):
Get-OWAVirtualDirectory | Select Server, InternalURL,ExternalURL
Get-ECPVirtualDirectory | Select Server,InternalURL,ExternalURL
Get-ActiveSyncVirtualDirectory | Select Server,InternalURL,ExternalURL
Get-PowerShellVirtualDirectory | Select Server,InternalURL,ExternalURL

解决方案(二选一)

  1. 使用类似于以下的命令来修改各个服务的虚拟目录,使其URL和证书中的记录相同。(确保修改后的URL能够被成功解析)
    Set-OABVirtualDirectory -Identity "Server1\OAB (Default Web Site)" -ExternalUrl "https://E13.domain.com/OAB"
  2. 重新申请一张证书,确保包含正确的记录在里面。

以下为应用证书时额外需要注意的:
• 证书是基于服务器的,所以当环境中有多台Exchange服务器(分角色安装)的时候,为一台服务器安装或者更新证书之后一般也需要把证书导入到其他服务器上。
• 当把IIS服务分配到新的证书后,需要在CMD中以管理员权限运行IISReset来强制更新一下IIS服务。
• 需要把该证书上的服务分配给其它证书后才能成功删除该证书。

相关内容

热门资讯

玩家最新攻略“白金岛二七王.辅... 您好:白金岛二七王这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款...
终于明白“微乐四川麻将.开挂器... 有 亲,根据资深记者爆料微乐四川麻将是可以开挂的,确实有挂(咨询软件无需...
终于了解“白金岛游戏.辅助器?... 有 亲,根据资深记者爆料白金岛游戏是可以开挂的,确实有挂(咨询软件无需打...
玩家最新攻略“棋乐麻将.有没有... 网上科普关于“棋乐麻将有没有挂”话题很是火热,小编也是针对棋乐麻将作*弊开挂的方法以及开挂对应的知识...
今日重大消息“白金岛游戏.开挂... 有 亲,根据资深记者爆料白金岛游戏是可以开挂的,确实有挂(咨询软件无需打...
我来教教您“琼雀海南麻将.究竟... 网上科普关于“琼雀海南麻将有没有挂”话题很是火热,小编也是针对琼雀海南麻将作*弊开挂的方法以及开挂对...
终于明白“科乐麻将.辅助器?”... 您好:科乐麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...
终于了解“天天福建十三张.开挂... 网上科普关于“天天福建十三张有没有挂”话题很是火热,小编也是针对天天福建十三张作*弊开挂的方法以及开...
终于明白“六六顺牛牛.辅助器?... 网上科普关于“六六顺牛牛有没有挂”话题很是火热,小编也是针对六六顺牛牛作*弊开挂的方法以及开挂对应的...
今日重大发现“掌中宝麻将.开挂... 家人们!今天小编来为大家解答掌中宝麻将透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买...