Exchange 2016 通配符证书默认无法分配POP3服务

如题,这个是在给客户部署生产环境的时候遇到的一个情况,自己查了资料,也打了电话给微软售前进行咨询,废话不多说,直接上解决方案
服务器上POP3设置如下:


通配符证书默认无法分配POP服务
需要通过命令为POP3/IMAP设置证书:
Set-popsettings -x509CertificateName mail.contoso.com

设置POP3/IMAP内外网访问地址
Set-PopSettings -ExternalConnectionSettings "mail.contoso.com:995:SSL","mail.contoso.com:110:TLS"

Set-PopSettings -InternalConnectionSettings "mail.contoso.com:995:SSL","mail.contoso.com:110:TLS"

客户端通过POP3加密方式(POP3 995端口,SMTP 587端口)连接exchange服务器时,可能会出现如下证书报错:

检查接收连接器client frontend connector,将FQDN修改为mail.contoso.com后,POP3方式登录证书错误消失。

如果环境中存在邮件网关,新增一个接收连接器,并把原先Default Frontend connector匿名取消,设置如下:

如果通过POP3 995,SMTP 25端口无法连接exchange服务器,需要对default frontend connector做如下修改:

原文地址:http://blog.51cto.com/11267659/2326496

时间: 2024-09-30 06:26:08

Exchange 2016 通配符证书默认无法分配POP3服务的相关文章

Exchange 2016证书配置

配置证书: 第一步,在ECP界面生成证书请求文件: 1.在“服务器 —>证书”界面,选择一台服务器,点击“+”来添加证书申请,如下图: 2.默认下一步, 3.填写证书的友好名称,如下图: 4.默认下一步, 5.选择存储证书的服务器,如下图: 6.填写外部访问(从Internet访问时)的域名为:mail.contoso.com,自动发现为默认的:autodiscover.contoso.com, POP或IMAP只填主机名(不加后缀):mail,可以添加多个,用“,”号隔开,如下图: 7.在以下

Exchange 2010和Exchange 2016共存部署-10:配置多域名证书

这里我让exchange 2010和exchange 2016服务器共同使用一张证书,所以需要重新申请一张证书给exchange 2016使用,并且把之前申请给exchange 2010使用的证书替换掉. 登录exchange 2016管理中心.选择下图的加号来新建exchange证书. 选择创建一个申请证书的请求文件. 输入证书的友好名称,主要目的是方便记忆和辨识. 不使用通配符证书. 将申请证书的请求文件放在服务器上备用. 逐个修改访问不同的exchange目录时需要使用的域名,我们把exc

微软Azure云之企业Exchange 2016部署11—证书配置

Exchange邮件系统中不仅Outlook Anywhere和Exchange ActiveSync,要求在服务器上配置证书,而且没有配置证书时访问OWA等都会有安全警告. 证书企业一般可以购买公网证书,这样在没有加入域的计算机不导入AD的root证书,也可以正常使用.购买公网证书一般需要按年付费,当然,不购买公网证书我们也可以内网自己来颁布内网证书. 如果购买了公网证书,一般带有私钥的证书为pfx格式. 我们选择导入证书 输入证书路径及密码 选择导入服务器,当然两台邮件服务器我们都选择 最后

Exchange 2016 证书

1.当使用"https://Exchange服务期名或IP/ecp"访问时,会出现"此网站的安全证书存在问题": 2.以管理员身份登录Exchange管理中心,选择"服务器"-"证书",选择加号添加新证书: 3.在新建Exchange 证书窗口,选择"创建从证书颁发机构获取证书的请求",然后选择"下一步": 4.给证书起一个友好名称,然后选择"下一步": 5.是否需要

Exchange 2016部署实施案例篇-04.Ex基础配置篇(上)

我们在上一篇中完成了Exchange Server 2016 CU8的安装<Exchange 2016部署实施案例篇-03.Exchange部署篇(下)>,接下来我们将进入配置相关内容,一开始的计划是将配置分为上.下2个盘符写配置,但在实际配置过程中发现截图是在有点多,所以只好将配置再次分为上.中.下3个篇幅写配置,还请谅解. DNS配置(DNS轮训) 部署过Exchange Server的朋友可能知道,部署完成Exchange后,只能使用IP或者LocalHost方式访问,除非您在您的DNS

Exchange 2016管理&mdash;&mdash;安装成功后任务(3)

Exchange 2016服务器安装完成后需要进行如下配置任务,每个配置任务没有必须的先后顺序,只要保证不遗漏即可. 配置DNS内外网记录 激活服务器 服务器证书申请 配置服务器URL 配置邮件流 配置接收域 配置邮件地址策略 配置DNS内外网记录再次不多说,需要在内外DNS服务器上添加OWA访问记录和Autodiscover记录. 1. 激活服务器 使用命名了Set-ExchangeServer –ProductKey 命令将两台Exchange服务器进行激活. 2.服务器证书申请 服务器证书

Exchange 2013 配置证书

配置证书 估计完成时间:10 到 15 分钟(不包括证书颁发机构的响应时间) 有些服务,如 Outlook 无处不在 和 Exchange ActiveSync,要求在 Exchange 2013 服务器上配置证书.以下步骤向您展示了如何配置来自第三方证书颁发机构 (CA) 的 SSL 证书. CA CA WEB 我该如何做? 浏览至您的客户端访问服务器的 URL,打开 EAC.例如,https://Ex13CAS/ECP. 浏览至您的客户端访问服务器的 URL,打开 EAC.例如,https:

Exchange 2010 申请证书

1.首先,在域控下安装证书服务. 2.在Exchange服务器上打开Exchange 2010 管理控制台,点击服务器配置,右侧点击新建Exchange证书. 3.填写相应的信息. 4.访问CA证书服务器,http://dc/certsrv 5.刚才申请的证书保存好,再打开EMS控制台,配置好证书. 6.查看证书是否配置成功: 7.将证书分配到服务器: 至此,证书已经配置好了. 配置证书好的好处,就是以后我们用WEB,OUTLOOK,POP3连接邮件服务收邮件的时候就不会弹出错误提示: 客户端也

Windows Server 2016 + Exchange 2016 +Office365混合部署(四)

我们前面文章分别介绍了,Windows Server 2016 + Exchange 2016 + Office365的安装及简单配置,为混合部署基本做好了准备,但还差最后一步,就是ADFS的安装接配置:ADFS是为了让本地账户可以通过本地域进行单点登录到Office365上,所以相对来说还是比较容易的:ADFS服务器是windows 系统自带的功能角色:所以我们无法单独下载安装,我们本来想在Windows Server2016下安装及配置的,但是有个问题是windows server2016下