Windows Server 2008'de çalışan bir Exchange 2007 sunucumuz var. Müşterimiz başka bir satıcının posta sunucusunu kullanıyor. Güvenlik politikaları zorunlu TLS kullanmamızı gerektiriyor. Bu yakın zamana kadar iyi çalışıyordu.
Artık, Exchange müşterinin sunucusuna posta göndermeye çalıştığında, aşağıdakileri kaydeder:
'Varsayılan harici posta' bağlayıcısındaki etki alanı güvenli 'ourclient.com' bağlantısına güvenli bağlantı kurulamadı çünkü ourclient.com için Aktarım Katmanı Güvenliği (TLS) sertifikasının doğrulanması başarısız oldu 'UntrustedRoot' durumuyla. Sorunu çözmek için ourclient.com yöneticisine başvurun veya etki alanını güvenli alan listesinden kaldırın.
Kullanıcı bilgilerimizi TLSSendDomainSecureList'ten kaldırmak, fırsatçı TLS kullanarak iletilerin başarıyla iletilmesine neden olur, ancak bu en iyi geçici bir çözümdür.
Müşteri, son derece büyük, güvenlik açısından hassas bir uluslararası şirkettir. Buradaki BT temasımız, TLS sertifikalarındaki herhangi bir değişikliğin farkında olmadığını iddia ediyor. Ondan defalarca onaylama hatasını gidermek için sertifikayı oluşturan otoriteyi tanımlamasını istedim, ancak şu ana kadar bir cevap veremedi. Bildiğim kadarıyla, müşterimiz geçerli TLS sertifikasını kurum içi bir sertifika yetkilisinden bir taneyle değiştirebilirdi.
Uzaktaki bir SMTP sunucusunun TLS sertifikasını manuel olarak denetlemenin bir yolu var mı, birisi uzak bir HTTPS sunucusunun sertifikası için bir web tarayıcısında olduğu gibi? Sertifikayı kimin verdiğini belirlemek ve bu bilgileri Exchange sunucumuzdaki güvenilir kök sertifikalar listesiyle karşılaştırmak çok yararlı olabilir.