menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Microsoft Exchange 2010 | Choisir les SAN pour les certificats Multi-Domain (SAN)

Solution ID : TL525
Last Modified : 08/04/2026

La plateforme présentée sur cette page a été abandonnée et n’est plus prise en charge. Microsoft a mis fin au support d’Exchange 2010 le 13 octobre 2020. Il est recommandé de procéder à une mise à niveau.

Exchange 2010 | SAN des certificats Multi-Domain

Quels noms alternatifs du sujet (SAN) dois-je inclure dans un certificat Exchange 2010?

Remarque concernant les noms internes: Il n’est plus possible d’inclure des noms internes ou des adresses IP réservées dans vos certificats. Tous les certificats SSL publics émis pour des noms internes ou des adresses IP réservées ont expiré avant le 1er novembre 2015. Consultez Certificats SSL pour les noms de serveurs internes.

Dans Exchange 2010, la détermination des SAN à inclure dans votre certificat Multi-Domain (SAN) a été simplifiée. Vous pouvez utiliser l’assistant Microsoft Exchange Certificate Wizard pour générer une liste des SAN à inclure dans votre certificat Multi-Domain.

Si vous connaissez déjà les SAN que vous devez inclure dans votre certificat Multi-Domain, vous pouvez utiliser le DigiCert® Exchange 2010 CSR Wizard pour générer la CSR de votre certificat Multi-Domain.


Conseils

Que vous utilisiez l’Exchange Certificate Wizard ou le DigiCert Exchange CSR Wizard pour créer votre CSR, nous avons rassemblé quelques recommandations à garder à l’esprit:

  • N’incluez que les noms de domaine complets (FQDN) externes de vos serveurs Exchange CAS (par exemple owa.domain.com).

  • Si vous utilisez Autodiscover, veillez à inclure une entrée pour ce service. Notez que le service Autodiscover utilise par défaut autodiscover.domain.com.

  • Si vous utilisez la même URL pour OWA, ActiveSync, Outlook Anywhere ou tout autre service sur votre serveur Exchange 2010 et que vous ne disposez que d’un seul serveur CAS, aucune étape supplémentaire n’est nécessaire.

    Cependant, si ce n’est pas le cas, vérifiez les points suivants:

    • Si vous utilisez des URL différentes, veillez également à les inclure.

    • Si vous utilisez plusieurs serveurs CAS, veillez à inclure le nom de domaine complet (FQDN) de chacun des serveurs CAS concernés.


Utilisation de Microsoft Exchange Certificate Wizard

Lancez l’assistant. Sur la page Exchange Configuration, cochez les services/rôles correspondant à votre environnement. Votre serveur proposera alors une liste de SAN à utiliser dans votre certificat. Nous vous recommandons de vérifier que les informations sont exactes et de vous assurer qu’aucun nom interne n’est inclus.


Utilisation de DigiCert Exchange 2010 CSR Wizard

Vous pouvez également utiliser le DigiCert® Exchange 2010 CSR Wizard pour créer votre CSR si vous connaissez déjà la liste des SAN à inclure. Veillez à ne pas inclure de noms internes.


Articles associés:

Did you find this page helpful?

Thank you for your feedback!