邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: exchange 2003前端和后端服务器的疑问~~ [打印本页]

作者: ericchy    时间: 2004-4-9 15:35
标题: exchange 2003前端和后端服务器的疑问~~
公司要在公司外的人员也通过ms office outlook去收发邮件,我们现在用的是EX2003,所以做了FE/BE的EX架构,FE做RPC OVER HTTP代理,其他通过EX2003进行连接(外网用户),按照白皮书上的步骤设置好了FE/BE,但是外网不能使用EX2003连接,检查状态为HTTPS一直连接中,用WEB时弹出的对话框说证书的颁发机构不是合法的,不过确定后也能进入。<br>
<br>
合法的证书要怎么样才能建立?就是在internet上合法,系统本身的证书不行哦。如果要建立合法的证书需要怎么样的方式??还有,如果我不要合法的证书机构,并且要正常使用RPC OVER HTTP代理的外部OUTLOOK2003(不能通过HTTPS建立有效连接,连接状态一直为请求中……),有没有什么办法可以解决呢?就是客户端忽略证书的合法性直接以SSL建立连接??<br>

作者: Victor    时间: 2004-4-11 11:38
标题: Re:exchange 2003前端和后端服务器的疑问~~
确认证书是哪一项不合格,有效期、名称、颁发机构等。一般可以检查服务器证书的名称是否和你的FQDN相符,还有可以将你的证书机构的证书链安装。
作者: 钉子    时间: 2004-4-12 00:04
标题: Re:exchange 2003前端和后端服务器的疑问~~
只能有一个OWA用来做前台OWA,我没记错的话.
作者: 钉子    时间: 2004-5-7 01:57
标题: Re:exchange 2003前端和后端服务器的疑问~~
不好意思ericchy,你的邮件我一直没有回复,今天在找资料时看到一个文档,希望对你有用.<br>
<a target=_blank href=http://www.microsoft.com/china/technet/prodtechnol/exchange/2003/library/ex2k3rpc.mspx>http://www.microsoft.com/china/technet/prodtechnol/exchange/2003/library/ex2k3rpc.mspx</a><br>
Exchange Server 2003 RPC over HTTP 部署方案
作者: yinjie    时间: 2004-5-7 10:55
标题: Re:exchange 2003前端和后端服务器的疑问~~
你使用的是企业根CA吗?这样的证书在INTERNET是不合法的。合法的证书应是由权威的CA中心颁发的才有效。企业内部使用时,也可以将企业根CA的根证书导出到本地安装。正确安装证书后,应不在WEB页面上提示证书问题。<br>
<br>
由于考虑到安全性。RPC OVER HTTP不允许在明文方式下不使用SSL加密。要使用普通的HTTP协议,必须是集合验证模式。<br>
<br>
另外,不要在PROFILES时使用CHECK NAME,更详细的情况,请参考我的专家讨论(MS网站的专家聊天)
作者: 钉子    时间: 2004-5-7 13:09
标题: Re:exchange 2003前端和后端服务器的疑问~~
Yinjie说的是这个吗:<br>
<a target=_blank href=http://www.microsoft.com/china/community/chat/chatrecord/chat20040415.mspx>http://www.microsoft.com/china/community/chat/chatrecord/chat20040415.mspx</a>




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://5dmail.net/bbs/) Powered by Discuz! X3.2