AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 739871
Accepted
Vinícius Ferrão
Vinícius Ferrão
Asked: 2015-12-01 15:24:39 +0800 CST2015-12-01 15:24:39 +0800 CST 2015-12-01 15:24:39 +0800 CST

URLs internas e externas do Exchange 2013 com vários servidores e certificados

  • 772

Estou montando um laboratório com dois Exchange 2013 Servers com nomes internos diferentes e apenas uma URL externa, o esquema de nomenclatura é mais ou menos assim:

Nomes internos:

exchange1.local.example.com
exchange2.local.example.com

URL externo:

exchange.example.com

Neste esquema local.example.comestá a zona AD e example.comé meu domínio externo.

Ambos os servidores estão usando endereços IP privados e há encaminhamento de porta para tornar o servidor exchange1capaz de se comunicar com a WAN.

Meu problema agora é como configurar as URLs internas e externas no Painel de Controle do Exchange para evitar erros de configuração e certificado.

Muitos guias na internet dizem para colocar as duas URLs iguais usando o nome externo, mas não tenho certeza se essa é a maneira certa de fazer isso. Há um DAG com os dois servidores e estou preocupado em saber como isso funcionaria definindo URLs internos e externos iguais em servidores diferentes.

Outra coisa que me deixa confuso é sobre os certificados. Eu tenho dois certificados Wildcard para esses domínios:

*.local.example.com
*.example.com

Como o Exchange fará a correspondência desses certificados com diferentes esquemas de URL? Na seleção de certificados devo escolher quais serviços serão garantidos pelos certificados, mas não consigo usar mais de um certificado para um único servidor no ECP. Alguns guias na web dizem que o certificado corresponderá de acordo, mas isso não é realmente o que acontece.

Desde já, obrigado,

ssl-certificate
  • 1 1 respostas
  • 786 Views

1 respostas

  • Voted
  1. Best Answer
    jnaab
    2021-08-09T09:59:46+08:002021-08-09T09:59:46+08:00

    Usar um certificado curinga será problemático em sua situação, pois nomes internos e externos estão em domínios separados. Em vez de um certificado curinga, solicite um certificado SAN (Subject Alternative Name) para seus servidores Exchange para cobrir todos os nomes de host necessários.

    No seu exemplo, o assunto do certificado seria exchange.example.com e a lista de nomes alternativos do assunto para o certificado incluiria exchange.example.com, exchange1.local.example.com, exchange2.local.example.com.

    Se você quiser evitar uma situação de 'DNS dividido' (onde você teria exchange.example.com resolvido para um endereço IP público externamente e um endereço IP privado internamente), você poderia adicionar um quarto SAN ao certificado (exchange.local .example.com) e defina seus URLs internos e externos adequadamente.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve