SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


Utiliser Exchange avec RPC sur HTTPS

A partir de Exchange 2003, il existe un type de connexion dit "RPC over HTTPS" autrement dit RPC sur ou dans HTTPS. En clair, Outlook 2003 et supérieur peut se connecter à un serveur Exchange à travers d'Internet, via un canal sécurisé par SSL (https). Il est donc possible d'utiliser Outlook de partout, y compris les dossiers partagés.

A partir de Exchange 2007, Exchange apporte la fonctionnalité d'Autodiscover et le Client Access Server (CAS). Autodiscover permet à un outlook distant de découvrir les URLs utilisables pour se connecter au serveur de l'entreprise (sur https://autodiscover.societe.fr/Autodiscover/Autodiscover.xml ). Microsoft recommande l'utilisation de certificats compatibles à la norme UCC pour répondre à ce besoin sous Exchange 2007 et + Par contre si vous n'utilisez que les fonctions OWA d'Exchange 2007, ce n'est pas indispensable, voir Exchange 2003.

Pour Exchange 2003 sans ISA nous recommandons Sectigo SSL (Mobile), et pour Exchange 2003 avec ISA nous recommandons Thawte Standard.

"autodiscover" de Microsoft

AUTODISCOVER est une fonction de configuration automatique lié au serveur Microsoft Exchange 2007 et supérieur. Les logiciels clients Outlook 2007 et supérieurs peuvent utiliser cette fonctionnalité de configuration automatique des différents services proposés par le serveur Microsoft Exchange (mailhost, IMAP, SMTP, OWA, Outlook Anywhere, ActiveSync, ...). Pour cela Outlook va rechercher un fichier de configuration dans cette ordre :
  • SCP (recherche dans l’Active Directory)
  • https://domain.fr/autodiscover/autodiscover.xml
  • https://autodiscover.domain.fr/autodiscover/autodiscover.xml
  • http://autodiscover.domain.fr/autodiscover/autodiscover.xml
  • Enregistrement SRV _autodiscover._tcp.domain.fr
Plus d'informations : Documentation Microsoft

Ainsi, pour sécuriser les fonctionnalités liés à "AUTODISCOVER", selon votre configuration choisie, il faudra inscrire dans votre certificat SSL les différents FQDNs (hosts) inscrits ou déployés.
Par exemple :

  • autodiscover.domaine.fr
  • mail.domaine.fr
  • activesync.domaine.fr

C'est pour cela que nos certificats multi-sites / SANs, sont parfaitement adaptés à ce besoin de sécuriser votre serveur de messagerie Microsoft Exchange et sont évolutifs par l'ajout de SANs au travers de re-fabrication pendant toute la durée de validité de votre certificat.

Nos certificats serveur UCC sont de niveau 3 facteurs (Ils identifient le propriétaire du serveur) car il est aujourd'hui important de ne pas négliger la sécurité de votre serveur de messagerie et d'éviter tout risque de phishing ou d'attaque de l'homme du milieu.

Liens utiles