设为首页 收藏本站
查看: 1372|回复: 0

[经验分享] Exchange Server2013 规划和配置SSL多域名证书

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-12-29 08:52:56 | 显示全部楼层 |阅读模式
  SSL证书是微软很多产品中必不可少的,公司可以通过内部部署证书服务器或是通过公网证书提供商购买证书。两者的区别如下:
  • 内部部署CA:不能保证365*24提供服务,客户端默认不信任内部CA。
  • 公网购买证书:保证365*24提供服务,客户端默认信任此证书颁发机构。

1. 搭建内部证书服务器此步骤对大家来说相对比较简单的,搭建好内部证书服务器后,注意记得把吊销列表发布出去即可。在此就不多说明了。
2.   证书的域名规划如果从公网购买的证书,一定要遵从最少域名的原则,毕竟每个域名都是要花钱的。若是自己内部部署的CA就不存在这个问题了。接下来让我们看看最少需要那些域名:
  • 内部域名:huangjh.cn
  • 内部CAS服务器FQDN:wld-exch-cas.huangjh.cn
  • 内部访问域名:mail.huangjh.cn
  • 内部自动发现:autodiscover.huangjh.cn
  • 外部域名:wangld.com
  • 外部访问域名:mail.wangld.com
  • 外部自动发现:autodiscover.wangld.com
  • Office web app server FQDN:
  • Office web app server 内部访问域名:
  • Office web app server 外部访问域名:

注:为了给用户更改的体验和节省域名,建议内外网使用同一域名访问(如果内外域名一致的就不会有这个问题了),而且集成Office Web App Server 2013时可以让FQDN和内外部访问域名一致,这样又可以节省2个域名了。
3.   配置SSL多域名证书
  • 转到“服务器”—“证书”---“”新建
                            wKiom1SdSI_hgnKYAAMNEQrRXKo599.jpg
  • 选择“创建从证书颁发机构获取证书的请求”,点击“下一步”
wKioL1SdSU2jfUiSAAGQ5PUPD6g772.jpg

  • 输入证书友好名称---点击“下一步”
wKioL1SdSVzSwtm2AAFW3jwJL9E808.jpg
  • 我们申请的是多域名证书而不是通配符,点击“下一步”
wKioL1SdSWjjd0NMAAE-Sta_MEQ418.jpg

  • 点击“浏览”,选择客户端访问服务器----“下一步”
wKiom1SdSMXiybjLAAE4LODAKQI308.jpg
  • 下一步
wKioL1SdSX-Abrp-AAHlC82zsU8118.jpg
  • 根据实际情况可增加和删除域名,下一步
wKiom1SdSODjtTRvAAGT57JtWJ0586.jpg
  • 填写证书的基本信息,点击“下一步”
wKiom1SdSPOh_WWkAAGRtQTPWKg023.jpg

  • 输入请问文件存放的共享路径,点击“完成”
wKiom1SdSQzwvsZqAAGudYU0lJo631.jpg
  • 完成后,如下图:
wKiom1SdSRuwtCR_AAKjRE-WgZA462.jpg
  • 打开http://wld-dc/certsrv(wld-dc为证书服务器计算机名)申请证书,点击“申请正式”,如图:
wKiom1SdSTez3YjFAAL3q7eny-I829.jpg
  • 点击“高级证书申请”
wKioL1SdSfKwhTNwAAGcClX_6CE123.jpg

  • 点击“使用base64编码的。。。。。。。。”,如图
wKiom1SdSVXB5BpVAAJujnwxGoQ397.jpg
  • 将刚才请求的req文件打开后复制到此,选择“web服务器”—点击“提交”
wKioL1SdShORGk4fAAOOKVDyP8Q704.jpg
  • 点击“下载证书”并将证书存放在共享路径下
wKiom1SdSX_CCqmUAAGz2lxdODw969.jpg
  • 回到ECP控制台,完成搁置的请求,点击“完成”
wKioL1SdSj2xGuG4AAJ2cAnWZmw087.jpg
  • 指定证书的共享路径,点击“确定”
wKiom1SdSZyDGAqgAAF2-3H3r1w723.jpg
  • 可以看到证书已经显示有效,但是并没有分配给具体服务,点击“编辑”如下:
wKiom1SdSaugS6brAAJylei09wY313.jpg
  • 点击“服务”,----分配服务(SMTPIMAP POP IIS)---点击“保存”,如图:
wKioL1SdSmugntBOAAGTq2NDVBo498.jpg
  • 点击“保存”后,会提示你是否覆盖默认的证书,点击“是”
wKiom1SdScii1pZeAACqUc5TBhA793.jpg
wKioL1SdSovxUoSZAAITEca4640700.jpg
通过以上详细的配置,相信大家对证书的处理也有一定的了解了。大家一定要理解每个域名对应是什么用的,这样才能更好的规划多域名证书,在保证安全加密的情况下降低费用。今天SSL多域名的配置希望能帮到大家,感谢大家的关注。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-39481-1-1.html 上篇帖子: Exchange Server 2010禁用/启用(连接)邮箱 下篇帖子: Exchange2013 默认接收连接器 证书
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表