Applies to: Certificados SSL

Certificados SSL Ajuda

Tentamos traduzir esta página para você. A página em inglês também está disponível.

Como reconfigurar o Microsoft Exchange Server para usar um nome de domínio totalmente qualificado

A comunidade de segurança da Internet está descontinuando o uso de nomes de intranet e endereços IP como nomes de domínio primários ou os nomes alternativos de assunto (SANs) em certificados SSL. Para obter mais informações, consulte

Posso solicitar um certificado para um nome de intranet ou endereço IP? .

Se você usar um nome de intranet ou endereço IP para um SSL hospedado em um Microsoft® Exchange Server, poderá atender às diretrizes do Fórum de Navegadores de Autoridades de Certificados reconfigurando seu servidor para aceitar um nome de domínio totalmente qualificado (FQDN). Por exemplo, você pode alterar o nome interno server.local para FQDN mail.coolexample.com .

Para garantir que a Descoberta Automática interna continue funcionando, você deve criar uma zona de DNS interna para o seu nome de domínio (por exemplo, autodiscover.coolexample.com ) e um registro MX que aponta para o IP interno do seu servidor, caso ainda não tenha feito isso. endereço.

Os exemplos de código abaixo incluem as seguintes variáveis:

  • Substitua mail.coolexample.com pelo seu FQDN
  • Substitua Your_Server_Name pelo nome real do seu servidor

Observação: É altamente recomendável que apenas administradores de servidor experientes implementem esse procedimento. Estas instruções não se aplicam ao Windows Server® 2012 ou ao Microsoft Small Business Financials (SBF) Server.

Para reconfigurar o Microsoft Exchange Server para usar um nome de domínio totalmente qualificado

  1. Inicie o Shell de Gerenciamento do Exchange.
  2. Para alterar o URL de descoberta automática, digite o seguinte comando e pressione Enter :
    Set-ClientAccessServer -Identity Your_Server_Name -AutodiscoverServiceInternalUri https: // mail.coolexample.com /autodiscover/autodiscover.xml
  3. Para alterar o atributo InternalUrl do EWS, digite o seguinte comando e pressione Enter :
    Set-WebServicesVirtualDirectory -Identity " Your_Server_Name \ EWS (site padrão)" -InternalUrl https: // mail.coolexample.com /ews/exchange.asmx
  4. Para alterar o atributo InternalUrl da distribuição do Catálogo de Endereços Offline, digite o seguinte comando e pressione Enter :
    Set-OABVirtualDirectory -Identity " Your_Server_Name \ oab (site padrão)" -InternalUrl https: // mail.coolexample.com / oab
  5. Se você usar o serviço de Mensagem Unificada no Exchange Server 2007: Para alterar o atributo InternalUrl do serviço da Web da UM, digite o seguinte comando e pressione Enter :
    Set-UMVirtualDirectory -Identity “ Your_Server_Name \ unifiedmessaging (Site Padrão)” -InternalUrl https: // mail.coolexample.com /unifiedmessaging/service.asmx
  6. Para reciclar os pools de aplicativos, abra o Gerenciador do IIS .
  7. Expanda o computador local e, em seguida, expanda Pools de aplicativos .
  8. Clique com o botão direito do mouse em MSExchangeAutodiscoverAppPool e clique em Reciclar .

Observação: Para sua comodidade, fornecemos informações sobre como usar determinados produtos de terceiros, mas não endossamos nem apoiamos diretamente esses produtos, além de não sermos responsáveis pelas funções ou pela confiabilidade deles.