<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Бесплатная раздача книг по Exchange, free Ebooks, part II</title>
	<atom:link href="http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/feed/" rel="self" type="application/rss+xml" />
	<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/</link>
	<description>Блог о Microsoft Exchange 2010, 2007, 2003</description>
	<lastBuildDate>Mon, 19 Dec 2011 04:30:47 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: Slav</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1892</link>
		<dc:creator>Slav</dc:creator>
		<pubDate>Sat, 30 Apr 2011 20:57:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1892</guid>
		<description>У заказчика много региональных клиентов, которые используют outlook web access и которым не получится распространить сгенерённый внутренним SC сертификат. Поэтому и Thawte...
Максим, большое спасибо за консультацию. Буду воплощать...))</description>
		<content:encoded><![CDATA[<p>У заказчика много региональных клиентов, которые используют outlook web access и которым не получится распространить сгенерённый внутренним SC сертификат. Поэтому и Thawte&#8230;<br />
Максим, большое спасибо за консультацию. Буду воплощать&#8230;))</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: MaxMVP</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1891</link>
		<dc:creator>MaxMVP</dc:creator>
		<pubDate>Sat, 30 Apr 2011 16:44:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1891</guid>
		<description>Насколько я понимаю - даже если вы получите сертификат оттуда, либо он будет на несколько месяцев, раз бесплатный, либо вы заплатите за него прилично, но на год. На тот же год или больше можно сделать себе самому сертификаты с собственного ADCS, бесплатно, с любыми именами доменов, и менять его когда заблагорассудится.</description>
		<content:encoded><![CDATA[<p>Насколько я понимаю &#8212; даже если вы получите сертификат оттуда, либо он будет на несколько месяцев, раз бесплатный, либо вы заплатите за него прилично, но на год. На тот же год или больше можно сделать себе самому сертификаты с собственного ADCS, бесплатно, с любыми именами доменов, и менять его когда заблагорассудится.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: MaxMVP</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1890</link>
		<dc:creator>MaxMVP</dc:creator>
		<pubDate>Sat, 30 Apr 2011 16:41:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1890</guid>
		<description>&gt;&gt; &lt;em&gt;Может, требуется вместо самоподписного сертификата использовать только выданный ADSC?&lt;/em&gt;
Вот именно. Get-ExchangeSertificate вам в помощь. Не забудьте указать ВСЕ нужные имена. Обычно его генерят на одном HT, включая имена прочих CA, ET и копируют на остальные сервера.</description>
		<content:encoded><![CDATA[<p>&gt;&gt; <em>Может, требуется вместо самоподписного сертификата использовать только выданный ADSC?</em><br />
Вот именно. Get-ExchangeSertificate вам в помощь. Не забудьте указать ВСЕ нужные имена. Обычно его генерят на одном HT, включая имена прочих CA, ET и копируют на остальные сервера.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Slav</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1889</link>
		<dc:creator>Slav</dc:creator>
		<pubDate>Fri, 29 Apr 2011 08:29:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1889</guid>
		<description>Предполагаю, что если в том лесе всё работает без упоминания в тафтовском сертификате локального имени, то должно работать и в другом.
А то продавец сертификатов отказывает во включении в сертификат Alternative Name на сервер из зоны &quot;.valid&quot;</description>
		<content:encoded><![CDATA[<p>Предполагаю, что если в том лесе всё работает без упоминания в тафтовском сертификате локального имени, то должно работать и в другом.<br />
А то продавец сертификатов отказывает во включении в сертификат Alternative Name на сервер из зоны &#171;.valid&#187;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Slav</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1888</link>
		<dc:creator>Slav</dc:creator>
		<pubDate>Thu, 28 Apr 2011 21:50:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1888</guid>
		<description>К сожалению, ссылка редиректит на страницу, где мне в очередной раз предлагается создать новый аккаунт на дропбоксе (но я там уже зарегистрировался)

Проблема с OAB, действительно, касается только доменных машин. Я могу выдать им частный сертификат, но OAB ругается на несоответствие имени в сертификате, которым представляется сервер клиенту. При обращении к серверу через internalname он отвечает сертификатом, выданным только на  externalname. При этом в trusted root на клиенте уже импортирован самоподписанный сертификат с сервера.
Может, требуется вместо самоподписного сертификата использовать только выданный ADSC?
(В моём распоряжении ещё есть другой лес с CAS-2007, HT-2010 и MBX-2010, где используется тафтовский wildcard сертификат + сертификат на локальное имя для CAS от местного ADSC, где всё работает так, как и должно)</description>
		<content:encoded><![CDATA[<p>К сожалению, ссылка редиректит на страницу, где мне в очередной раз предлагается создать новый аккаунт на дропбоксе (но я там уже зарегистрировался)</p>
<p>Проблема с OAB, действительно, касается только доменных машин. Я могу выдать им частный сертификат, но OAB ругается на несоответствие имени в сертификате, которым представляется сервер клиенту. При обращении к серверу через internalname он отвечает сертификатом, выданным только на  externalname. При этом в trusted root на клиенте уже импортирован самоподписанный сертификат с сервера.<br />
Может, требуется вместо самоподписного сертификата использовать только выданный ADSC?<br />
(В моём распоряжении ещё есть другой лес с CAS-2007, HT-2010 и MBX-2010, где используется тафтовский wildcard сертификат + сертификат на локальное имя для CAS от местного ADSC, где всё работает так, как и должно)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: MaxMVP</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1887</link>
		<dc:creator>MaxMVP</dc:creator>
		<pubDate>Thu, 28 Apr 2011 17:41:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1887</guid>
		<description>Регистрируйтесь по &lt;a href=&quot;http://db.tt/BRg6lAT&quot; rel=&quot;nofollow&quot;&gt;ссылке&lt;/a&gt;, книги там лежат.
сертификат с %servername% нужно в тех случаях, если есть такие обращения по имени сервера, как например в TLS между самими серверами.
Полезно при заказе сертификата, включать в него все возможные типы обращений к серверу и сервисам на нем.
Кстати, если все клиенты вашего Exchange - члены вашего леса AD, частный сертификат Exchange со своего собственного ADCS, можно легко прописать всем в доверенные, через групповые политики. Бесплатно и на любой нужный срок.</description>
		<content:encoded><![CDATA[<p>Регистрируйтесь по <a href="http://db.tt/BRg6lAT" rel="nofollow">ссылке</a>, книги там лежат.<br />
сертификат с %servername% нужно в тех случаях, если есть такие обращения по имени сервера, как например в TLS между самими серверами.<br />
Полезно при заказе сертификата, включать в него все возможные типы обращений к серверу и сервисам на нем.<br />
Кстати, если все клиенты вашего Exchange &#8212; члены вашего леса AD, частный сертификат Exchange со своего собственного ADCS, можно легко прописать всем в доверенные, через групповые политики. Бесплатно и на любой нужный срок.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Slav</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1886</link>
		<dc:creator>Slav</dc:creator>
		<pubDate>Wed, 27 Apr 2011 13:51:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1886</guid>
		<description>Максим, поделитесь, пожалуйста этим: &quot;Exchange Insider E-zine&quot;.
Я пытаюсь выяснить, обязательно ли нужно заказывать в тафтовском сертификате для Ex2010 дополнительное имя вида servername.localdomain.valid (так уж исторически получилось(( )...
Или для работы всех SSL-фич достаточно только на owa.publicdomain.ru и autodiscover.publicdomain.ru ?

(Сейчас есть сертификат только на owa.publicdomain.ru. Работает всё, за исключением того, что Аутлук2007 не может скачать OAB из-за несоответствия имён сервера и сертификата)</description>
		<content:encoded><![CDATA[<p>Максим, поделитесь, пожалуйста этим: &#171;Exchange Insider E-zine&#187;.<br />
Я пытаюсь выяснить, обязательно ли нужно заказывать в тафтовском сертификате для Ex2010 дополнительное имя вида servername.localdomain.valid (так уж исторически получилось(( )&#8230;<br />
Или для работы всех SSL-фич достаточно только на owa.publicdomain.ru и autodiscover.publicdomain.ru ?</p>
<p>(Сейчас есть сертификат только на owa.publicdomain.ru. Работает всё, за исключением того, что Аутлук2007 не может скачать OAB из-за несоответствия имён сервера и сертификата)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: sharapov</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1885</link>
		<dc:creator>sharapov</dc:creator>
		<pubDate>Mon, 04 Apr 2011 01:31:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1885</guid>
		<description>Прошу выслать ссылки на эти книги, судя по названию должны быть очень интересными</description>
		<content:encoded><![CDATA[<p>Прошу выслать ссылки на эти книги, судя по названию должны быть очень интересными</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: MaxMVP</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1884</link>
		<dc:creator>MaxMVP</dc:creator>
		<pubDate>Thu, 20 Jan 2011 18:17:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1884</guid>
		<description>Регистрируйтесь &lt;a href=&quot;http://db.tt/K7oZyyG&quot; rel=&quot;nofollow&quot;&gt;&lt;strong&gt;здесь&lt;/strong&gt;&lt;/a&gt; и получайте книги.</description>
		<content:encoded><![CDATA[<p>Регистрируйтесь <a href="http://db.tt/K7oZyyG" rel="nofollow"><strong>здесь</strong></a> и получайте книги.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Валерий</title>
		<link>http://maximumexchange.ru/2009/06/29/free-microsoft-exchange-ebooks-2/comment-page-4/#comment-1883</link>
		<dc:creator>Валерий</dc:creator>
		<pubDate>Thu, 20 Jan 2011 14:35:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.maximumexchange.ru/?p=1995#comment-1883</guid>
		<description>Можете выслать ссылку для скачивания книг.</description>
		<content:encoded><![CDATA[<p>Можете выслать ссылку для скачивания книг.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

