Ошибка проверки сертификата развертывания Lync Server - PullRequest
3 голосов
/ 23 марта 2011

Только что мой сервер Lync развернут на Windows Server 2008 R2, и я пытаюсь подключиться через клиент Lync на другом компьютере.При попытке войти клиент выдает ошибку «Не удается войти в Lync: при проверке сертификата с сервера произошла ошибка».

Если посмотреть глубже, то в окне просмотра событий клиентского ящика я вижуследующая ошибка "Сертификат, полученный от удаленного сервера, был выдан ненадежным центром сертификации. Из-за этого ни одна из данных, содержащихся в сертификате, не может быть проверена. Запрос на соединение SSL не выполнен. Вложенные данные содержат сертификат сервера.....

В моей организации есть внутренний ЦС, который отвечает за выдачу всех необходимых сертификатов на сервер Lync. Мой клиентский ящик установил внутренний ЦС (корневой) в качестве доверенного поставщика ЦС., это должно привести к тому, что все выпуски сертификатов, включая сертификаты Lync, будут доверенными.

Я установил клиент Lync на тот же ящик, на котором находится сервер Lync, и могу нормально входить. Моя ошибка возникает толькопри подключении из другой коробки.

CaКто-нибудь пролил свет?Спасибо!

Ответы [ 2 ]

2 голосов
/ 25 марта 2011

У меня была такая же проблема.Чтобы решить: с клиента нажмите URL-адрес CA Authority, что-то вроде http://CAservername/certsrv, это предоставленная опция для загрузки цепочки сертификатов CA.Поместите это в доверенные корневые сертификаты локального компьютера, и я был в порядке.

1 голос
/ 15 декабря 2011

Как указано в сообщении об ошибке («Не удается войти в Lync: при проверке сертификата с сервера произошла ошибка»), это явная ошибка сертификации.Если вы работаете в большой компании (где у них есть собственный внутренний CA - (Центр сертификации)), в большинстве случаев они использовали бы свой внутренний сертификат для установления доверительных отношений.Если вы просто устанавливаете / экспортируете корневой сертификат ЦС в разделе «Доверенные корневые центры сертификации» учетной записи «Локальный компьютер», эту ошибку следует устранить.

Если в вашей компании нет собственного ЦС, найдитеМы, выпустивший сертификат для Lynch и установив / экспортировавший корневой сертификат этого ЦС в то же место, что и выше, должны решить эту проблему.

...