โดย Thanyapon Sananakin » พุธ 20 ส.ค. 2014 12:58 am
เนื่องจากมีการ เชื่อมต่อผ่าน Forefront TMG ดังนั้นการเชื่อมต่อภายรวมจะเป็นแบบนี้ครับ
Client (1)---> Internet (2)--> Forefront TMG (3)--> Exchange CAS Server
เนื่องจาก Client จะเชื่อมต่อผ่าน internet และ connection จะไปจบที่ Forefront TMG โดย client จะคุยกับ TMG เท่านั้น
จากนั้น Forefront TMG จะไปคุยต่อกับ Exchange CAS Server อีกต่อหนึ่ง
ดังนั้นที่ Forefront TMG จะต้องใช้ SSL Cert ต้องมีลักษณะดังนี้
1. Subject Name: จะต้องเป็นชื่อตาม URL ของ Exchange Server เช่น mail.yourdomain.com และ autodiscover.yourdomain.com ซึ่ง 2 ชื่อนี้เป็นชื่อที่ควรมีอยู่ใน SSL cert ของ Exchange Server
2. Certificate Authority : โดย SSL Cert จะต้องออก โดย CA ที่ยอมรับโดยเครื่อง client ด้วย ถ้า client ไม่ได้ join domain ของบริษัท ก็ต้องทำการ Export Root CA ไปใส่ให้กับ client ครับ
3. SSL Cert ต้องไม่หมดอายุ
จาก error เห็นได้ชัดว่า Error บอกว่าข้อ 1. ผ่าน แต่ข้อ 2. ไม่ผ่านครับ แนะครับให้ทำการ Export Root CA ไปใส่ให้กับ client ครับ
เบื้องต้นแนะนำให้ลองใช้คำสั่ง ใน Exchange Management Shell ที่เครื่อง exchange cas server ดังนี้
Get-ExchangeCertificate
มาดูหน่อยครับ จะช่วยดูให้ครับ
ขอบคุณครับ