На haproxy в таком случае должно быть два сертификата - публичный и внутренний?
А вы внутренних клиентов тоже через haproxy пускаете?
Насколько я помню, happoxy вообще пофиг что за ним сервис с непонятным самоподписанным или ещё каким сертификатом. Но я последний раз это шатал больше года назад и в не проде.
А вы внутренних клиентов тоже через haproxy пускаете?
Насколько я помню, happoxy вообще пофиг что за ним сервис с непонятным самоподписанным или ещё каким сертификатом. Но я последний раз это шатал больше года назад и в не проде.
Рассматриваем вариант dns балансировать внутренних клиентов, либо и внутренних и внешних haproxy. В организации Exchange только планируется к внедрению(миграция с Lotus)
Ну как говорит @StasB тут надо понимать как это работает. А вообще когда работает winacme на винте остаётся копия pfx. Только надо знать где смотреть :-) но за такие советы меня любой нормальный безопасник должен расстрелять.