自己有个虚拟的环境做Exchange2010的相关实验,搭建好架构之后,发现Win7客户端

每次打开outlook的时候,都会弹出如下的证书警告"安全证书上的名称无效或与网站的名称不相符"

wKiom1MlaoGR86jGAADxrzsWcII972.jpg

于是进行了一番排查。


一. 在客户端测试电子邮件自动配置,发现有的服务访问的是域名,有的服务访问服务器主机名

wKioL1Mlam6BzBqBAAJyy8_LU04615.jpg

二. 然后在证书警告窗口点击查看证书,详细信息->使用者备用名称,发现没有包含服务器计算机名

wKioL1Mlan_QUmOYAAGcklXp1Ac046.jpg

三. 猜想是不是由于证书中少了主机域名的备用名称引起的。于是去exchange CAS服务器上重新创建证书,在到了证书域这一步的时候,把该添加的域名全部加进去(创建Exchange2010证书的帖子一大堆,这里就不再赘述)

wKiom1MlarWT5w2VAAELkC5-jVA730.jpg

然后为新证书分配服务(IMAP/POP/SMTP/IIS),同时删去旧证书。

此时重启客户端outlook,已经不再弹证书警告了。