Le Nom Du Certificat De Sécurité N’Est Pas Valide Ou Ne Correspond Pas Au Nom Du Site?
Germaine Audet
- 0
- 34
Résolution – Pour résoudre ce problème, vous devrez peut-être modifier vos enregistrements DNS Autodiscover (internes, externes ou les deux). Toutefois, ces modifications ne doivent pas être prises à la légère, car la fonction Autodiscover peut ne pas fonctionner si les enregistrements DNS sont configurés incorrectement.
Avant de modifier les enregistrements DNS Autodiscover, vous devez comprendre comment le client Outlook tente de localiser le service Autodiscover. Le client Outlook tente de localiser le service Autodiscover en utilisant l’ordre d’opérations fondamental suivant.
Toutefois, l’étape dans laquelle se trouve le service Autodiscover varie d’un déploiement à l’autre. Cet emplacement dépend de l’existence d’une solution sur site dans la coexistence et de l’environnement spécifique de messagerie sur site (par exemple, un serveur Microsoft Exchange sur site, un Lotus Notes sur site ou un autre environnement). Le tableau suivant affiche l’ordre d’opérations fondamental pour la façon dont le client Outlook localise le service Autodiscover :
1 |
|
2 |
|
3 |
|
4 |
|
5 | Résultat Si le service Autodiscover n’est trouvé par aucune de ces méthodes, Autodiscover échoue. |
En résumé, le service Autodiscover peut être résolu en utilisant un enregistrement A, un enregistrement CNAME ou un enregistrement SRV. Pour déterminer quels enregistrements sont utilisés actuellement, exécutez les commandes suivantes à une invite de commande ou dans Windows PowerShell :
- Pour localiser un enregistrement A, exécutez les commandes suivantes. Assurez-vous de remplacer SMTPDomain. com ci-dessous avec le domaine avec la valeur en haut de votre erreur de certificat.
nslookup set type=A Autodiscover. SMTPDomain. com
- Pour localiser un enregistrement SRV, exécutez les commandes suivantes :
nslookup set type=SRV _autodiscover. _tcp. SMTPDomain. com Dans l’exemple suivant, le client Outlook peut localiser le service Autodiscover en utilisant l’enregistrement A de l’URL Autodiscover tel que décrit à l’étape 3 du tableau précédent : autodiscover. proseware. comToutefois, comme nous l’avons mentionné dans la section « Cause », cette URL n’est pas répertoriée dans le SAN du certificat SSL utilisé par le service Autodiscover. Par exemple, voir la capture d’écran suivante : Pour résoudre ce problème, utilisez la méthode suivante.
Pourquoi le nom du certificat de sécurité n’est-il pas valide ?
Cause – Ce problème se produit en raison du paramètre Mappages des accès de remplacement sur SharePoint serveur. Lorsque SharePoint serveurs sont sur le même réseau que Outlook, le mappage de zone intranet dans SharePoint est prioritaire sur le mappage par défaut.
Comment savoir si mon certificat de sécurité est invalide?
Symptômes – Dans un environnement Microsoft Office 365 dédié ou international de la réglementation du trafic d’armes (ITAR), un utilisateur est invité par une boîte de dialogue Security Alert qui inclut le message d’erreur suivant : Le nom sur le certificat de sécurité est invalide ou ne correspond pas au nom du site. Par exemple, la boîte de dialogue Security Alert ressemble à ce qui suit : Ce problème peut se produire dans les circonstances suivantes :
- L’utilisateur tente de créer un nouveau profil dans Microsoft Office Outlook.
- L’utilisateur essaie de démarrer un client Outlook.
- Le problème se produit par intermittence lorsque le client Outlook s’exécute.
Si l’utilisateur clique oui, l’utilisateur peut continuer l’opération. Toutefois, si l’utilisateur clique sur Non , Autodiscover lookup échoue. L’échec du resstour d’Autodiscover empêche les fonctionnalités suivantes de fonctionner comme prévu :
- Création automatique d’un profil Outlook à l’aide d’Autodiscover
- Assistant hors bureau (OOF)
- Informations gratuites/occupées
Comment désactiver un certificat?
Pour désactiver un certificat, cliquez avec le bouton droit sur le certificat, cliquez sur Propriétés, sélectionnez Désactiver toutes les fonctions de ce certificat, puis cliquez sur OK. Redémarrez le serveur si le problème se produit toujours.
Que se passe-t-il lorsque l’utilisateur tente d’accéder à un site Web sécurisé?
Lorsqu’un utilisateur tente d’accéder à un site web sécurisé, il reçoit le message d’avertissement suivant dans le navigateur web : Le certificat de sécurité de ce site web pose problème. Le certificat de sécurité présenté par ce site web n’a pas été émis par une autorité de certification de confiance.