Ik heb een Exchange 2007 (SP1 x64) server draaien en krijg een certificaatmelding bij het opstarten van een Outlook 2007 client. De server op zich functioneert prima, ik kan mail verzenden/ontvangen, owa en de overige virtuele directory's werken ook allemaal naar behoren. Er is wel een self-signed certificaat gebruikt voor exchange omdat ik pas een certificaat wil aanschaffen als alle security-meldingen verdwenen zijn.
Dit probleem speelt sinds ik mijn router heb vervangen door een Cisco 876 router. Outlook probeert de Exchange server bij het opstarten via m'n remote IP te benaderen en komt vanuit een intern adres op het adres van de router uit (loopback). Omdat de Cisco router een SSL certificaat zonder domeinnaam heeft geeft Outlook terecht de melding dat de domainnaam niet klopt. Als outlook zou kiezen voor het certificaat van de exchange server in plaats van het certificaat van de router zou de genoemde domeinnaam wel geldig zijn maar vanwege de loopback wordt automatisch het IOS-Self-Signed-XXXX certificate van de cisco router genomen.
Moet ik nu een certificaat voor m'n router aanschaffen waar de domeinnaam van de gateway en van de exchange server is opgenomen of kan ik voorkomen dat Outlook de exchange server extern benaderd? De autodiscover functie bevat enkel interne host-names maar als ik vanuit Outlook de autodiscover configuratie test zie ik onder Results - HTTP toch een aantal externe host-names staan (verder geen errors). Door een andere router aan te sluiten is het probleem opgelost maar dit is vanzelfsprekend geen gewenste oplossing.
Kan iemand me uitleggen hoe ik van deze certificaat-melding af kom?
Dit probleem speelt sinds ik mijn router heb vervangen door een Cisco 876 router. Outlook probeert de Exchange server bij het opstarten via m'n remote IP te benaderen en komt vanuit een intern adres op het adres van de router uit (loopback). Omdat de Cisco router een SSL certificaat zonder domeinnaam heeft geeft Outlook terecht de melding dat de domainnaam niet klopt. Als outlook zou kiezen voor het certificaat van de exchange server in plaats van het certificaat van de router zou de genoemde domeinnaam wel geldig zijn maar vanwege de loopback wordt automatisch het IOS-Self-Signed-XXXX certificate van de cisco router genomen.
Moet ik nu een certificaat voor m'n router aanschaffen waar de domeinnaam van de gateway en van de exchange server is opgenomen of kan ik voorkomen dat Outlook de exchange server extern benaderd? De autodiscover functie bevat enkel interne host-names maar als ik vanuit Outlook de autodiscover configuratie test zie ik onder Results - HTTP toch een aantal externe host-names staan (verder geen errors). Door een andere router aan te sluiten is het probleem opgelost maar dit is vanzelfsprekend geen gewenste oplossing.
Kan iemand me uitleggen hoe ik van deze certificaat-melding af kom?