주체 대체 이름으로 상호 인증 설정됨

 

마지막으로 수정된 항목: 2012-02-07

Microsoft Exchange Remote Connectivity Analyzer 도구가 원격 호스트와 SSL(Secure Sockets Layer) 연결을 협상하여 X509 인증서의 다양한 속성을 검색합니다. 이 도구는 주체 속성과 주체 대체 이름을 평가하여 인증서에 할당된 사용자 이름을 파악합니다(예: mail.contoso.com).

인증서 일반 이름이 Remote Connectivity Analyzer가 Microsoft Outlook Anywhere 기능을 테스트할 때 얻은 상호 인증 (msstd:) 문자열과 일치하지 않지만 주체 대체 이름 확장명 중 하나가 상호 인증 문자열과 일치하는 경우 다음 오류 메시지가 표시됩니다.

"인증서 일반 이름이 입력한 상호 인증 문자열과 일치하지 않습니다. 하지만 주체 대체 확장명에서 일치하는 값을 찾았습니다."

상호 인증 문자열은 Outlook의 Exchange 프록시 설정 대화 상자에 있는 "인증서에 이 사용자 이름이 있는 프록시 서버에만 연결" 설정과 같습니다. Windows의 RPC(Remote Procedure Call) 구성 요소는 이 값을 사용하여 인증서를 검사합니다. Windows Vista 서비스 팩 1 이전의 Windows 플랫폼에서는 상호 인증 문자열을 주체 대체 이름 항목이 아닌 인증서 일반 이름에 대해서만 검사했습니다.

이 구성에서 Windows XP 클라이언트와 Windows Vista RTM 클라이언트는 다음과 같은 증상을 겪을 수 있습니다.

  • 자격 증명을 묻는 메시지가 반복해서 나타나고 Outlook Anywhere를 사용하여 Microsoft Exchange Server에 연결할 수 없습니다.
  • Outlook 2007에서 자동 검색을 통해 Outlook 프로필을 만들 수 있도록 하면 다음 메시지가 표시됩니다.
    메일 서버에 암호화된 연결을 사용할 수 없습니다. 암호화하지 않은 연결을 사용하려면 다음을 클릭하십시오.

Windows Vista 서비스 팩 1과 그 이후의 버전을 사용 중인 클라이언트만 지원할 계획이라면 이 경고를 무시해도 좋습니다.

자세한 내용

Exchange Remote Connectivity Analyzer는 현재 제한된 설명서가 포함되어 있는 새로운 도구입니다. 나타날 수 있는 각 오류에 대한 설명서 개선을 위해 커뮤니티로부터 자세한 내용을 요청하려고 합니다. 아래 커뮤니티 콘텐츠 섹션을 사용하여 이 시점에서 오류가 발생한 이유를 추가로 게시합니다. 기술 지원이 필요한 경우 해당 Exchange TechNet 포럼에 게시하거나 지원 센터에 문의하십시오.