Autodiscover в MS Outlook 2019 как применить ошибку сертификата?
Есть клиент MS Outlook 2019, когда я цепляю туда почтовый ящик через autodiscover то выдается ошибка сертификата, но проблема в том, что если на версия 2013-2016 эта ошибка выдается в варианте Да Нет Просмотреть - я нажимаю Да и загрузка идет дальше. То на этой версии нет таких кнопок, есть только просмотр (см. ниже). Я смотрю на сертификат, нажимаю ОК и все, учетка дальше не идет. Как мне сделать возможность одобрения этого сертификата?
Вариант с реестром и ShowCertErrors не подходит, т.к. если ее отключить, то подключение учетки не произойдет, поскольку он будет игнорировать защищенное соединение и пытаться подключиться по не безопасному, которое отключено. Другими словами этот ключ реестра можно включит только тогда, когда учетка уже подключена локально в клиенте, тогда она убирает это сообщение.
Дополнительно:
Хорошо, что M$ от нас уходит и этой ипотни с сертификатами скоро будет в два раза меньше...
M$ уходит, и хотя на самом деле это более грустно, чем весело, оутлука больше не будет. А значит будет ручная подгрузка сертификатов в хранилище TB (которое конечно же ни разу не альтерантива Оутлуку, но что есть - то есть).
А эксч на почтовом сервере как работал, так и будет работать (если не помрет, конечно). А если помрет - всегда есть dovecot иже с ним.
Ответы:
Правильно это решается точно не на клиенте.
Пинайте админов - это может быть кривой серт (не хватает записей в SAN, отсутствует корневой серт СА в доверенных и т.д.), неправильные настройки DNS, неправильные настройки сетевого оборудования/сервисов, через которые опубликован Exchange
- Я знаю что серт не правильный и там быстро эту проблему не решить. Вопрос не в правильности серта, вопрос в том, как проигнорировать эту ошибку. В других версиях это можно сделать, в этой нет.
- Вася Пупкин, не уверен, что поможет:
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftOffice16.0OutlookHTTP] "FailAllCertificateErrors"=dword:00000001
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftOffice16.0OutlookHTTP] "FailAllCertificateErrors"=dword:00000001
еще, как вариант, можно подключаться через IMAP/SMTP или OWA...
P.S. разбирайтесь с сертификатом - имхо, это самый правильный вариант
- Роман Безруков, Не поможет, спасибо, все ветки реестров проверил.
Как я уже сказал - это вопрос не недели процесс запущен, а работа нужна сейчас. - Вася Пупкин,
а работа нужна сейчас
выпустите wildcard-серт от Let's Encrypt - займет минут 15 времени, срок действия 90 дней...за это время можно слона купить :)
через IMAP/SMTP или OWA пробовали подключаться?
- Роман Безруков, Да, щас работает на IMAP, пока пробую варианты как заигнорить ошибку.
По вилдкарду и прочему спасибо, как уже сказал, проблема решается, но не быстро.
Если нужно прямо здесь и сейчас, есть костыль (или, как это называется в ITSM - "обходное решение").
Но правильнее IMHO таки не прикостыливать, а, как написал выше Роман Безруков , попинать админов с целью сделать все по уму ( в ITSM это называется "струтукрное решение").
- Спасибо, но это не то. У меня не ошибка подключения сервера. У меня в сертификате отличается имя домена на которое он выдан, сами адреса корректны. Эту ветку реестра я так же пробовал, спасибо.
Знаю что это костыль, но я уже сказал. Решение будет, но требуется время, много времени. А костыль нужен сейчас. Потом само собой все исправится.
Щас нужна возможность пропустить эту ошибку, а ее в новых версия офиса убрали почему-то. - Вася Пупкин,
ее в новых версия офиса убрали почему-то
Б - безопасность :)
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопрос

Для применения ошибки сертификата в Autodiscover в MS Outlook 2019, вам необходимо выполнить следующие действия:
1. Откройте Outlook 2019 и перейдите в раздел "Файл".
2. Выберите "Учетные записи" и затем "Настройка учетных записей".
3. В открывшемся окне выберите вкладку "Электронная почта" и нажмите на кнопку "Изменить".
4. В следующем окне выберите пункт "Дополнительные параметры" и перейдите на вкладку "Безопасность".
5. Установите флажок "Игнорировать сертификаты" или "Пропустить проверку сертификата" (в зависимости от версии Outlook).
6. Нажмите "ОК" и завершите процесс настройки учетной записи.
Теперь Outlook 2019 будет игнорировать ошибки сертификата при подключении к серверу Autodiscover. Однако помните, что это может представлять угрозу для безопасности, поэтому рекомендуется убедиться, что сертификат на сервере настроен правильно и без ошибок.