设为首页 收藏本站
查看: 1162|回复: 0

[经验分享] 部署exchange2010三合一:之八:申请证书

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-7-18 09:02:08 | 显示全部楼层 |阅读模式
                      1) 以域管理身份登录Exchange服务器。   
2)打开Exchange管理控制台,选择“服务器配置---新建exchange证书”。
   wKiom1eLIS7iGpqcAADBdfghNFA008.jpg
  输入证书名称“mail.lsx.com”,下一步
   wKioL1eLIS-COQsPAACSHmhodC0483.jpg
  不启用“启动通配符证书”,下一步
   wKiom1eLITDQjWmxAACSQDPlcKA512.jpg
  勾选下图选项,然后下一步。
   wKioL1eLITDTE3YDAAEdlvTinJo296.jpg
   wKiom1eLITGi9nuSAAA2mx0EMwk776.jpg
  设置公用名称为“mail.lsx.com”,然后下一步。   
注:如果还有其它外网地址,一定要选择“添加”,将外网地址或者其它ex服务器添加到证书域。
   wKioL1eLITLx0OBFAACmPJ7KR2k880.jpg
  输入组织和位置信息,然后选择证书存放路径为“c:\ca”和名称为“exchange.reg”,下一步
   wKioL1eLITOAnKHVAAED1mek8ng727.jpg
  选择“新建”,新建证书。
   wKiom1eLITSxHTgSAADNzMhrPmI824.jpg
  没有问题 完成
   wKiom1eLITWg20ipAAEa0wvZBs0716.jpg
  打开IE,在IE浏览器中地址栏中,输入CA申请的网页,申请证书
  https://证书服务器地址/certsrv
   wKioL1eLITayYvxzAADgy21esLM139.jpg
  选择“申请证书”
   wKiom1eLITbQcKkTAACewxmUq9A181.jpg
  选择“高级申请证书”
   wKiom1eLITfzJnCzAABWlUhW3v4641.jpg
  选择“使用base64编码”
   wKiom1eLITjDCkwzAAAYQBwSUtA241.jpg
  使用记事本打开刚才导出的文件c:\ca\exchange.req文件,如图将蓝色字体文本复制下来
   wKioL1eLITmzP3QlAAEvcZpiwu4538.jpg
  复制的证书请求文件的文字内容,然后在 [证书模板] 的下拉菜单中选择 [Web服务器],点击 [提交] 按钮。
   wKioL1eLITrixCpTAACTiNAKcaE208.jpg
  web访问确认
   wKiom1eLITvhsWCyAACAIVo-rvc136.jpg
  点击“提交”后,出现下图所示的页面,在此选择 [DER编码] 选项,然后点选 [下载证书] 选项。接着会弹出对话框提示要求输入证书文件的保存位置,在此将它储存在C:\certnew.cer
   wKiom1eLITvzIkdnAABTJv4IzrQ053.jpg
  接下来,我们回到Exchange管理控制台 界面中,在“服务器配置” 节点中,先选取刚刚所新建的新证书项目,选择位于 “操作” 窗口中“完成搁置请求” 继续,如下图所示:
   wKiom1eLITzwbzHdAACf3wRluFU073.jpg
  打开 [完成搁置请求] 设置向导之后,通过 [浏览] 来打开刚才储存的新证书文件,如下图所示
  选择完成
   wKioL1eLIT3j6p6OAACKIwsMRJw199.jpg
  完成导入
   wKioL1eLIT7Q61pPAAC54r2RAKs458.jpg
  查看证书状态
   wKioL1eLIT6zbImwAABXMACfPcE132.jpg
  打开Exchange管理控制台,选择“服务器配置---Exchange证书”,右键点击“Exchange”证书,选择“为证书分配服务”。
   wKioL1eLIT_DEgDvAAB2S6fkq4c723.jpg
  接着出现“将服务分配到证书”的设置向导,确认已经将准备分配服务给证书的Exchange Server 2010服务器已经加入
   wKiom1eLIUDwRBcEAACWwuwjbOo805.jpg
  
  在 “分配服务” 界面中,请勾选所有将使用到证书的服务项目,在本例中“统一消息”服务没有用到,前面创建证书时不用选择,在此也不需要选择“统一消息”。
   wKioL1eLIUDTGTM9AACGtvckGjs144.jpg
  选择“分配”。
   wKioL1eLIUGBFiwAAACXL4mHkm4882.jpg
  提示“是否覆盖现有默认的SMTP证书”,选择“全是”。注意:exchange2010安装完成后,会自动生成一个证书,这个提示询问是否覆盖exchange2010自动生成证书。
   wKioL1eLIULTHdJEAADXU_s0Yyo434.jpg
  选择“完成”
   wKioL1eLIUOjsf2uAACxAnlYkdQ188.jpg
  删除无效证书和exchange自签名证书
   wKioL1eLIUTD92kYAABh2Yp8xtM042.jpg
  测试证书是否生效,浏览器输入https://mail.lsx.com/owa,不再提示证书错误。
   wKiom1eLIUSz73FVAADEwU_SgRI256.jpg
   wKiom1eLIUWAvFlHAADEvBow6UM111.jpg
                   


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-245581-1-1.html 上篇帖子: 部署exchange2010三合一:之七:安装证书服务器 下篇帖子: 配置第二台exchange发送连接器 证书
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表