У нас працює сервер Exchange 2007, який працює на Windows Server 2008. Наш клієнт використовує поштовий сервер іншого постачальника. Їх політика безпеки вимагає від нас використання нав'язаних TLS. Це працювало чудово до недавнього часу.
Тепер, коли Exchange намагається доставити пошту на сервер клієнта, він записує таке:
Захищене підключення до захищеного домену домену "ourclient.com" на роз'ємі "Зовнішня пошта за замовчуванням" не вдалося встановити, оскільки перевірка сертифіката безпеки транспортного шару (TLS) для ourclient.com не вдалася зі статусом "UntrustedRoot". Щоб вирішити проблему, або видаліть домен зі списку захищених доменом, зверніться до адміністратора ourclient.com.
Видалення ourclient.com з TLSSendDomainSecureList призводить до успішної доставки повідомлень за допомогою умовно-патологічних TLS, але це в кращому випадку тимчасове вирішення.
Клієнт - надзвичайно велика міжнародна корпорація, чутлива до безпеки. Наш ІТ-контакт, який там контактує, стверджує, що не знає жодних змін у своєму сертифікаті TLS. Я неодноразово просив його визначити орган, який створив сертифікат, щоб я міг усунути помилку перевірки, але поки що він не зміг надати відповідь. Наскільки я знаю, наш клієнт міг би замінити свій дійсний сертифікат TLS на сертифікат внутрішнього сертифікату.
Хтось знає спосіб вручну перевірити сертифікат TLS віддаленого SMTP-сервера, як це можна зробити для сертифіката віддаленого сервера HTTPS у веб-браузері? Це може бути дуже корисно визначити, хто видав сертифікат і порівняти цю інформацію зі списком надійних кореневих сертифікатів на нашому сервері Exchange.