设为首页 收藏本站
查看: 1561|回复: 6

[经验分享] Exchange Server 2013申请证书

[复制链接]

尚未签到

发表于 2013-3-19 09:05:47 | 显示全部楼层 |阅读模式

Exchange Server 2013申请证书

1 实验环境

1)域:contoso.com,域功能级别和林功能级别为Windows server 2003模式。

2)域控制器:2k1201,Windows2012数据中心版本,5个操作主机角色服务器,CA服务器

3)Exchange2013服务器:2k1202,客户端访问和邮箱服务器

2 安装企业CA

1、 以本地管理员身份登录2k1201服务器

2、 打开服务器管理器

3、 添加角色和功能---选择AD证书服务

1410070_1363584907BrLe.jpg 1410070_1363584908y0Ft.jpg

4、 下一步
1410070_1363584908zaGk.jpg

5、 下一步
1410070_1363584909tE7O.jpg

6、 选择证书颁发机构、证书颁发机构web注册
1410070_1363584909hJJU.jpg

7、 下一步
1410070_13635849094mS1.jpg

8、 下一步
1410070_1363584910AfC9.jpg

9、 安装
1410070_1363584910M2eV.jpg

10、 选择关闭
1410070_1363584910n1VT.jpg

3 配置企业CA

1. 在域控服务器上,选择通知(黄色叹号)---配置目标服务器上的Active Directory证书服务
1410070_13635849117jZt.jpg

2. 选择下一步
1410070_1363584911z2cL.jpg

3. 选择证书颁发机构和证书颁发机构web注册
1410070_1363584912b3Pg.jpg

4. 选择企业CA
1410070_1363584912T8II.jpg

5. 根CA,下一步
1410070_1363584913sbv2.jpg

6. 保持默认,下一步
1410070_1363584913lWaj.jpg

7. 保持默认,下一步
1410070_13635849149crR.jpg

8. 下一步
1410070_1363584914TP5n.jpg

9. 选择证书默认有效期
1410070_13635849152SPf.jpg

10. 选择证书存放位置,下一步
1410070_1363584915RCGc.jpg

11. 选择配置
1410070_1363584916KGnT.jpg

12. 选择关闭
1410070_1363584916ZsvM.jpg

4 申请Exchange证书

1. 通过浏览到 https://<客户端访问服务器的 FQDN>/ECP 打开 EAC,这里客户端访问服务为2k1202

2. 输入域管理员和密码

3. 转到“服务器”>“证书”。 在“证书”页面,确保在“选择服务器”字段中选择了客户端访问服务器,然后单击“添加”。
1410070_1363584916916P.jpg

4. 在“新建 Exchange 证书”向导中,选择“创建从证书颁发机构获取证书的请求”,然后单击“下一步”。
1410070_136358491749eM.jpg

5. 指定此证书的名称,然后单击“下一步”。
1410070_1363584917uI0D.jpg

6. 保持默认,下一步
1410070_13635849178eop.jpg

7. 选择浏览
1410070_1363584918sYvn.jpg

8. 选择当前服务器
1410070_1363584918wmKh.jpg

9. 为列表中显示的每个服务指定用户将用来连接到 Exchange 服务器的外部或内部服务器名称。 例如,对于“Outlook Web App (从 Internet 访问)”,您可以指定 owa.contoso.com。 对于“OWA (从 Intranet 访问)”,您可以指定 CAS02.corp.contoso.com。这些域将用于创建 SSL 证书申请。单击“下一步”。
1410070_1363584919iZx2.jpg
1410070_13635849194XLB.jpg
1410070_1363584919lcv9.jpg

10. 下一步
1410070_1363584920lHna.jpg

11. 设置公用名
1410070_136358492030dn.jpg

12. 输入相关组织名称、部门名等,下一步
1410070_1363584920gVUH.jpg

13. 选择证书保存网络位置和名字,完成。

注意:此路径必须为共享路径(例如:\\2k1201\share\ex2013.req)。

14. 打开CA证书web连接http://2k1201.contoso.com/certsrv,输入域管理员用户名和密码,选择申请证书

1410070_1363584921l6W1.jpg

15. 选择高级证书申请
1410070_1363584921W9i3.jpg

16. 选择“使用base64编码的…”
1410070_13635849211WY9.jpg

17. 使用记事本打开刚才生成的req文件,复制如图内容
1410070_1363584922ipPb.jpg

18. 将17步骤中的内容粘贴到“Base-64编码的证书申请”中,证书模板选择“Web服务器”,点击提交
1410070_1363584922oXRa.jpg

19. 选择下载证书
1410070_1363584922twXr.jpg

20. 将证书文件保持到共享路径硬盘上。
1410070_1363584923vh1H.jpg

5 完成Exchange证书

1 通过浏览到 https://<客户端访问服务器的 FQDN>/ECP 打开 EAC,这里客户端访问服务为2k1202

2 输入域管理员和密码

3 在 EAC 的“服务器”>“证书”页面,选择您在之前步骤中创建的证书申请。在证书申请的详细信息窗格中,单击“状态”下面的“完成”。
1410070_1363584923nQSv.jpg

4 输入申请证书的共享路径
1410070_136358492399Zh.jpg

5 检查当前证书
1410070_1363584923HbiN.jpg

6

7 为证书分配服务

1. 选择您刚添加的新证书,然后单击“编辑”
1410070_1363584924SIBo.jpg

2. 选择服务
1410070_1363584924Ptsj.jpg

3. 选择相应服务,保存即可
1410070_1363584924Lwf5.jpg

4. 检查证书分配的服务
1410070_13635849258Imd.jpg

5. 在加入域的客户端上打开OWA界面,没有提示证书问题
1410070_1363584925nO1o.jpg



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-4060-1-1.html 上篇帖子: Exchange Server2010系列之二:部署三合一角色(CAS+HT+MBX) 下篇帖子: Exchange2003反垃圾邮件 2013 证书
0

尚未签到

发表于 2013-3-19 09:14:38 | 显示全部楼层
禽兽尚且有半点怜悯之心,而我一点也没有,所以我不是禽兽。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 13:30:30 | 显示全部楼层
我在马路边丢了一分钱

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-20 02:51:35 | 显示全部楼层
打破老婆终身制,实行小姨股份制。引入小姐竞争制,推广情人合同制。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

发表于 2013-5-22 23:40:34 | 显示全部楼层
解释就是掩饰,掩饰就是编故事!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-27 13:35:03 | 显示全部楼层
这是什么东东啊

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-6-2 02:47:15 | 显示全部楼层
过来看看的

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表