Si vous utilisez un certificat SSL pour sécuriser des domaines internes de votre déploiement Exchange, tels que le nom de domaine complet (FQDN) interne du serveur Client Access (par exemple CASServer01.votredomaineinterne.com), vous devez préparer votre environnement afin de ne plus utiliser ces noms internes dans votre certificat SSL, en raison d’une récente modification des exigences du CA/Browser Forum (CAB Forum). Les autorités de certification ne sont désormais plus autorisées à émettre des certificats SSL contenant des noms de domaine internes.
Pour obtenir des instructions plus détaillées concernant l’Exchange Management Shell, consultez notre article de blog: Replace Your Certificates for Internal Names – Part II.
Pour mettre à jour votre serveur Exchange 2007, Exchange 2010 ou Exchange 2013, vous devez exécuter les commandes suivantes dans l’Exchange Management Shell, en remplaçant le serveur exécutant le rôle Client Access par votre nom de domaine externe. Ces commandes mettent à jour respectivement l’URL du service Autodiscover, des Exchange Web Services (EWS) et du carnet d’adresses hors connexion (Offline Address Book) accessible via OWA.
Avant d’exécuter ces commandes, vérifiez qu’un enregistrement DNS existe et associe l’adresse IP au serveur Exchange Client Access (CAS).
Exécutez les commandes suivantes:
Set-ClientAccessServer -Identity HostName -AutodiscoverServiceInternalUri https://mail.yourdomain.com/autodiscover/autodiscover.xml
Set-WebServicesVirtualDirectory -Identity "HostName\EWS (Default Web Site)" -InternalUrl https://mail.yourdomain.com/ews/exchange.asmx
Set-OABVirtualDirectory -Identity "HostName\oab (Default Web Site)" -InternalUrl https://mail.yourdomain.com/oab
Selon votre configuration, vous devrez peut-être également exécuter les commandes suivantes:
Set-ActiveSyncVirtualDirectory -Identity "HostName\Microsoft-Server-ActiveSync (Default Web Site)" -InternalUrl https://mail.yourdomain.com/Microsoft-Server-ActiveSync
Set-OWAVirtualDirectory -Identity "HostName\owa (Default Web Site)" -InternalUrl https://mail.yourdomain.com/owa
Set-ECPVirtualDirectory -Identity "HostName\ecp (Default Web Site)" -InternalUrl https://mail.yourdomain.com/ecp
Set-OutlookAnywhere -Identity "HostName\Rpc (Default Web Site)" -InternalHostname mail.yourdomain.com -InternalClientsRequireSsl $true
Ensuite, pour que ces modifications prennent effet, vous devez demander à IIS d’appliquer les changements en recyclant les pools d’applications.