设为首页 收藏本站
查看: 800|回复: 0

[经验分享] Exchange Server 2013证书安装

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-12-8 09:35:06 | 显示全部楼层 |阅读模式
当我们直接通过Web登录到Exchange的时候,会发现在页面上会提示证书错误,这样因为Exchange在安装过程中会自动创建一个自签名的证书,但这个证书不受域信任,所以才会出现这样的情况,所以安装完Exchange,我们要为它申请一个域的证书;如果觉得需要的话也可以购买公网证书(用这个好像不多);
wKioL1SBcWbiO3H7AAFzJG2NExE907.jpg

这里要说一下的,Exchange Server 2013的管理工具就是ECP;
通过“https://Exchange服务器的名称/ECP”(建议使用服务器名,因为等会测试证书是否成功的时候就需要用计算机名登录,不能使用IP,因为IP没办法添加证书)打开Exchange的控制面板;

在第一次登录到ECP的时候,会提示你选择“语言”和“时区”;选择“保存”;
wKioL1SBcYaR9b0jAAG_rPlSoiI599.jpg


证书安装:
1、选择左边的“服务器”,然后选择“证书”;打开证书页面,然后通过“+”添加证书;
wKiom1SBcQeiF6deAAKZrGiCC_A482.jpg


2、我们要创建的域证书,所有选择“创建从证书颁发机构获取证书的请求”;然后选择“下一步”;
wKioL1SBcc3j-S4YAAF3mMj80Tg458.jpg

3、给证书起一个友好的名称,然后选择“下一步“;
wKiom1SBcUvCocIwAAE2hSfgNBw262.jpg

4、是否启用通配符证书,这个根据实际情况选择,然后选择“下一步';
wKiom1SBcVfRVGpLAAFjO47tiaA427.jpg

5、选择“浏览”来选择服务器;
wKiom1SBcWKzPjaYAAERXsj4_j4680.jpg

6、这里就一台服务器,所有就没有其他选择,在生产环境中,可能有很多服务器,那时候就要看,为那一个服务器创建证书申请的了;然后选择“确定”;
wKioL1SBcf2SBpawAAEFYzoKyOs037.jpg

7、然后选择“下一步”;
wKiom1SBcazjM9fNAAFW_EovfN0738.jpg

8、为列表的用户访问(方式),在这里建议少用计算机名;然后选择“下一步”;
这里可以看一看微软官方的最佳数字证书实际:
http://technet.microsoft.com/zh-cn/library/dd351044(v=exchg.150).aspx#digitalcertificatesbestpractices
wKiom1SBce3g_lUrAAHrXp499M4687.jpg

9、在这里添加证书包含的域,可以把我们公网的mail的域名添加进去,然后通过后面的“√”设置为默认;然后选择“下一步”;
wKiom1SBch-itYofAAF4XUtAwog174.jpg

10、按要求填写基本信息,然后输入“下一步”;
wKioL1SBctHCvst7AAG9YOQXbvM672.jpg

11、输入一个共享路径;(注意这个路径一定是共享路径,而且还要有写入权限,并且有加上文件名);然后选择“完成”;
wKiom1SBclrzJ3KvAAGlZdSv7yU984.jpg

12、重新打开一个浏览页面,输入“http://证书服务器的IP/certsrv”;然后输入管理员的账号密码;
wKioL1SBcxmjS4qDAARb0fSSGL8034.jpg

13、选择“申请证书”;
wKioL1SBc2mziNxtAAMwHkKHDp0277.jpg

14、选择“高级证书申请”;
wKioL1SBc6LSh4dCAAGryXf7GQw100.jpg

15、选择“使用Base64编码的CMC或PACS#10文件提交一个证书申请,使用。。。。。”
wKiom1SBcyTzrdg8AAJmgzIJKoQ894.jpg

16、用文本的方式打开刚刚保存在共享里面的文件,复制里面的内容,粘贴到“Base-64编码的证书申请”的文本框里;
wKioL1SBc8TSO2dHAAhAEYkT33I570.jpg

17、证书模块选择“Web服务器”;然后选择“提交”;
wKiom1SBc03wTElTAAMWgYU1-Ag290.jpg

18、保存申请好的证书;选择“下载证书”
wKioL1SBc-mjtembAAFLnzINq3s364.jpg

19、回到刚刚的证书页面,选择刚刚创建的证书,然后选择右边的“完成”;
wKiom1SBc2nQnOb_AAGUEW1_FRw335.jpg

20、找到刚刚下载下来的证书;注意:这里的保存路径也要是共享路径,也要输入文件名;然后选择“确定”;
wKioL1SBdArzOsk1AAGB4PN0-KU483.jpg

21、这事我们看的证书的状态已经变成有效的了,那么到这就结束了吗?没有。
wKioL1SBdBvjHVQiAAFojjq4WAY971.jpg

22、选中刚刚创建的证书,选中“编辑”(就是一个笔一样的图标);
wKioL1SBdQuhO_14AAFNIBPSoiQ288.jpg

23、选择“服务”,然后勾选相关的服务,然后选择“保存”;
wKioL1SBdRqwz1fEAAFxzxQfmKI491.jpg

24、这款UM的服务不要勾,不然会报错;那是统一通信的,环境中没有;
wKiom1SBdJeS41tDAAC3YTv9b1E594.jpg

25、在保存的时候,会有提示是否覆盖当前SMTP证书,选择“是”;
wKioL1SBdTeRhpAOAACxz2RY6Lg438.jpg

26、现在在登录,就没有证书错误了;
wKiom1SBdLOzt0fxAAFe3y70E5g058.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-37535-1-1.html 上篇帖子: Exchange Server 2013 安装 下篇帖子: 如何清除Exchange2010中存储的大量日志 证书
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表