09.09.2020

Что такое сертификат сервера? Дополнительные сведения Имя сервера соответствует сертификату


Дата последнего изменения раздела: 2009-07-22

Чтобы получить различные свойства сертификатов X509, анализатор сервера Microsoft Exchange Server запрашивает объект Server Certificate на компьютере с сервером Exchange Server. Для каждого найденного SSL-сертификата анализатор сервера Exchange обрабатывает атрибутPrincipal , чтобы определить полное доменное имя, назначенное этому сертификату, например www.microsoft.com.

Анализатор севера Microsoft Exchange выдает предупреждение, когда полное доменное имя в атрибуте Principal не соответствует адресу узла или URL-адресу. Предупреждение о несоответствии сертификата Principal означает, что пользователи могут не иметь возможности подключиться к своим почтовым ящикам с помощью веб-клиента Microsoft Office Outlook® для Exchange Server 2003, мобильного Outlook для Exchange Server 2007, Exchange Server ActiveSync, а также RPC по протоколу HTTP.

Некоторые признаки данной проблемы: повторяющийся запрос учетных данных при попытке подключения к серверу Exchange Server и отображение сообщения об ошибке "Зашифрованное подключение к почтовому серверу недоступно. Нажмите кнопку "Далее", чтобы попробовать использовать незашифрованное подключение."

Если выполняется одно из указанных ниже условий, может возникнуть несоответствие.

  • Сертификат случайно установлен не на том сервере.
  • Клиент получает доступ к данным на сервере, используя неправильный URL-адрес узла, когда у серверов несколько имен узла.
Чтобы ликвидировать несоответствие имени сертификата

Эта ошибка также может возникнуть в том случае, если средство Exchange Server Analyzer Tool обнаружите политики получателя, применяемые к внутренним доменам SMTP, которые более не существуют в Exchange. В этом случае оно выводит следующее сообщение:

"Несоответствие атрибута Principal сертификата".

Чтобы решить эту проблему, необходимо удалить политики получателя, применяемые к внутренним доменам SMTP, которые более не существуют или более не применяются.

Дополнительные сведения

  • Сведения об использовании протокола SSL и о том, как получить и установить сертификаты серверов, см. раздел о настройке Exchange Server 2003 для клиентского доступа в руководстве по клиентскому доступу в Exchange Server 2003 (
  • Сертификат сервера не соответствует имени узла.. чо это? и получил лучший ответ

    Ответ от Александр Безруков[гуру]
    Сервер возвратил клиенту (браузеру) сертификат. Сертификат служит двум целям: во-первых, он удостоверяет сервер (что он именно тот, за кого себя выдаёт; в противном случае трафик можно подделать, это называется фишинг) , и во-вторых, он содержит в себе публичный ключ сервера, который позволяет установить шифрованное соединение, т. е. трафик не может быть перехвачен.
    Сертификат подписан третьей стороной, которая является источником доверия (траста) . Доверие состоит из двух частей: во-первых, публичный ключ третьей стороны (она называется CA -- Certification Authority, не знаю, как по-русски) общеизвестен (в данном случае -- встроен в браузер) , поэтому не нужны особенные каналы для его передачи. Во-вторых, принято верить, что эта сторона добросовестно проверила то, что удостоверяет данным сертификатом (для веб-сертификатов, как минимум -- фактическое владение доменом того, кто запросил выдачу сертификата, и как максимум -- идентичность владельца и данных о нём) . Данная ошибка означает, что сертификат, который вернул сервер, может и настоящий, но выдан серверу с другим доменным именем, поэтому он (как и всякий публичный ключ) подходит для установления зашифрованного соединения, но не подходит для удостоверения идентичности сервера. Например, если в этой зашифрованной сессии передаются пароли, данные кредитной карты или ещё какая-нибудь ценная информация, то она передаётся, хотя и в зашифрованном виде, но совсем не тому, кому следует.
    Кроме веб-сертификатов, есть ещё почтовые сертификаты, которые удостоверяют как минимум почтовый адрес и как максимум личность отправителя. Строго говоря, сертифицировать можно и другие вещи, но в повседневной жизни другие виды сертификатов встречаются редко.
    Александр Безруков
    Просветленный
    (30882)
    Я же не знаю контекста, хотя бы какой сайт. (Если *.mail.ru, то у меня всё в порядке, мне приходят валидные сертификаты). Очевидно, что кто-то либо поддделал DNS и коллекционирует пароли или какую-то ещё ценную информацию (тогда в лучшем случае пройдёт, когда закончится атака), либо администратор криворукий и приделал не тот сертификат. Тут зависит от сервиса, как быстро спохватятся.

    Ответ от Оля Романова [гуру]
    Та же тема.




    Ответ от ПионЭрка Ирина [гуру]
    Нет предела совершенству!)))))))))
    И у меня только что выскочил "приветик").


    Ответ от Zuniqe anem [новичек]
    Обсуждали тут уже, используй windowsfix.ru


    Ответ от Марк Колобов [новичек]
    Была такая же проблема, юзай mwfix

    При возникновении ошибки "Ошибка активации. Имя сервера в SSL-сертификате не соответствует серверу " выполните следующие действия:

    1. Проверьте доступ к сети Интернет

    Проверьте, подключен ли ваш компьютер к сети Интернет (попробуйте зайти на какой-нибудь веб-сайт, например на сайт www.kaspersky.ru ). Если доступа в Интернет нет, то свяжитесь с вашим провайдером для получения дополнительной информации. Повторите попытку активации программы после восстановления доступа к Интернету .

    2. Правильно настройте Сетевой экран

    Если на вашем компьютере установлен Сетевой экран , добавьте в нем разрешающее правило для процесса avp.exe или отключите Сетевой экран полностью.

    Сетевой экран (брандмауэр, firewall) предназначен для обеспечения безопасности вашей работы в локальных сетях и интернете. Сетевой экран представляет собой программный комплекс, который проверяет данные, передаваемые через Интернет или локальную сеть, и, в зависимости от параметров Сетевого экрана , блокирует или разрешает эту сетевую активность.

    3. Проверьте системную дату на компьютере

    О том, как проверить, корректно ли установлена системная дата на вашем компьютере, вы можете узнать в статье KB3508 .

    4. Повторите попытку активации через час

    После проверки системной даты на вашем компьютере повторите несколько раз попытку активации спустя некоторое время (например, через час):

    • Активация коммерческой версии в процессе установки программы
    • Активация коммерческой версии после установки программы

    5. Обратитесь в Службу техподдержки Лаборатории Касперского

    Если ошибка появляется снова, рекомендуем вам обратиться в Службу технической поддержки Лаборатории Касперского , отправив запрос через сервис My Kaspersky и подробно описав возникшую проблему.

    Доброго дня!

    Я думаю, что почти каждый пользователь (особенно в последнее время) сталкивался с ошибкой в браузере о том, что сертификат такого-то сайта не является доверенным, и рекомендацией не посещать его.

    С одной стороны это хорошо (все-таки и браузер, и вообще популяризация подобных сертификатов - обеспечивает нашу безопасность), но с другой - подобная ошибка иногда всплывает даже на очень известных сайтах (на том же Google).

    Суть происходящего, и что это значит?

    Дело в том, что когда вы подключаетесь к сайту, на котором установлен протокол SSL, то сервер передает браузеру цифровой документ (сертификат ) о том, что сайт является подлинным (а не фейк или клон чего-то там...). Кстати, если с таким сайтом все хорошо, то браузеры их помечают "зеленым" замочком: на скрине ниже показано, как это выглядит в Chrome.

    Однако, сертификаты могут выпускать, как всем известные организации (Symantec, Rapidssl, Comodo и др.) , так и вообще кто-угодно. Разумеется, если браузер и ваша система "не знает" того, кто выпустил сертификат (или возникает подозрение в его правильности) - то появляется подобная ошибка.

    Т.е. я веду к тому, что под раздачу могут попасть как совсем белые сайты, так и те, которые реально опасно посещать. Поэтому, появление подобной ошибки это повод внимательно взглянуть на адрес сайта.

    Ну а в этой статье я хочу указать на несколько способов устранения подобной ошибки, если она стала появляться даже на белых и известных сайтах (например, на Google, Яндекс, VK и многих других. Их же вы не откажетесь посещать?).

    Как устранить ошибку

    1) Обратите внимание на адрес сайта

    Первое, что сделайте - просто обратите внимание на адрес сайта (возможно, что вы по ошибке набрали не тот URL). Также иногда такое происходит по вине сервера, на котором расположен сайт (возможно, вообще, сам сертификат просто устарел, ведь его выдают на определенное время). Попробуйте посетить другие сайты, если с ними все OK - то вероятнее всего, что проблема не в вашей системе, а у того конкретного сайта.

    Пример ошибки "Сертификат безопасности сайта не является доверенным"

    Однако, отмечу, что если ошибка появляется на очень известном сайте, которому вы (и многие другие пользователи) всецело доверяете - то высока вероятность проблемы в вашей системе...

    2) Проверьте дату и время, установленные в Windows

    Второй момент - подобная ошибка может выскакивать, если у вас в системе неверно задано время или дата. Для их корректировки и уточнения достаточно щелкнуть мышкой по "времени" в панели задач Windows (в правом нижнем углу экрана). См. скрин ниже.

    После установки правильного времени, перезагрузите компьютер и попробуйте заново открыть браузер и сайты в нем. Ошибка должна исчезнуть.

    Также обращаю внимание на то, что, если у вас постоянно сбивается время - вероятно у вас села батарейка на материнской плате. Представляет она из себя небольшую "таблетку", благодаря которой компьютер помнит введенные вами настройки, даже если вы его отключаете от сети (например, те же дата и время как-то высчитываются?).

    3) Попробуйте провести обновление корневых сертификатов

    Еще один вариант, как можно попробовать решить эту проблему - установить обновление корневых сертификатов. Обновления можно скачать на сайте Microsoft для разных ОС. Для клиентских ОС (т.е. для обычных домашних пользователей) подойдут вот эти обновления:

    4) Установка "доверенных" сертификатов в систему

    Этот способ хоть и рабочий, но хотелось бы предупредить, что он "может" стать источником проблем в безопасности вашей системы. По крайней мере, прибегать к этому советую только для таких крупных сайтов как Google, Яндекс и т.д.

    Для избавления от ошибки, связанной с недостоверностью сертификата, должен подойти спец. пакет GeoTrust Primary Certification Authority .

    Кстати, чтобы скачать GeoTrust Primary Certification Authority:


    Теперь необходимо скачанный сертификат установить в систему. Как это делается, по шагам расскажу чуть ниже:


    5) Обратите внимание на антивирусные утилиты

    В некоторых случаях эта ошибка может возникать из-за того, что какая-нибудь программа (например, антивирус) проверяет https трафик. Это видит браузер, что пришедший сертификат не соответствует адресу, с которого он получен, и в результате появляется предупреждение/ошибка...

    Поэтому, если у вас установлен антивирус/брандмауэр, проверьте и на время отключите настройку сканирования https трафика (см. пример настроек AVAST на скрине ниже).

    На этом у меня всё...

    За дополнения по теме - отдельное мерси!

    Всего доброго!


    © 2024
    artistexpo.ru - Про дарение имущества и имущественных прав