设为首页 收藏本站
查看: 909|回复: 0

[经验分享] Exchange 2013 配置证书

[复制链接]

尚未签到

发表于 2018-7-2 10:14:58 | 显示全部楼层 |阅读模式
配置证书
  估计完成时间:10 到 15 分钟(不包括证书颁发机构的响应时间)
  有些服务,如 Outlook 无处不在 和 Exchange ActiveSync,要求在 Exchange 2013 服务器上配置证书。以下步骤向您展示了如何配置来自第三方证书颁发机构 (CA) 的 SSL 证书。
  CA CA WEB
  我该如何做?

  •   浏览至您的客户端访问服务器的 URL,打开 EAC。例如,https://Ex13CAS/ECP。
       
  •   浏览至您的客户端访问服务器的 URL,打开 EAC。例如,https://Ex13/ECP。
       
  •   在“域名\用户名”和“密码”中输入用户名和密码,然后单击“登录”。
       
  •   转到“服务器”>“证书”。在“证书”页面,确保在“选择服务器”字段中选择了客户端访问服务器,然后单击“新建” DSC0000.jpg
       
  •   在“新建 Exchange 证书”向导中,选择“创建从证书颁发机构获取证书的请求”,然后单击“下一步”。
       
  •   指定此证书的名称,然后单击“下一步”。
       
  •   如果您要申请通配符证书,请选择“申请通配符证书”,然后在“根域”字段中指定所有子域的根域。如果您不想申请通配符证书,而是要指定要添加到证书的每个域,则将该页留空。单击“下一步”。
       
  •   单击“浏览”,指定用于存储证书的 Exchange 服务器。您选择的服务器应是面向 Internet 的客户端访问服务器。单击“下一步”。
       
  •   对于列表中显示的每个服务,验证用户将用来连接到 Exchange 服务器的外部或内部服务器名称是否正确。例如:

    •   如果您配置的内部 URL 和外部 URL 相同,“Outlook Web App (从 Internet 访问)”和“Outlook Web App (从 Intranet 访问)”应显示 owa.contoso.com。“OAB (从 Internet 访问)”和“OAB (从 Intranet 访问)”应显示 mail.contoso.com。
              
    •   如果将内部 URL 配置为 internal.contoso.com,“Outlook Web App (从 Internet 访问)”应显示 owa.contoso.com,“Outlook Web App (从 Intranet 访问)”应显示 internal.contoso.com。
           
      这些域将用于创建 SSL 证书申请。单击“下一步”。
       
  •   添加您要在 SSL 证书中包括的其他任何域。
       
  •   选择您希望用作证书常用名的域,然后单击“设置为常用名”。例如,contoso.com。单击“下一步”。
       
  •   提供有关您的组织的信息。此信息将包含在 SSL 证书中。单击“下一步”。
       
  •   指定用于保存此证书申请的网络位置。单击“完成”。

  保存证书申请之后,将此申请提交给您的证书颁发机构 (CA)。该机构可能是内部 CA 或第三方 CA,这取决于您的组织。连接到客户端访问服务器的客户端必须信任您使用的 CA。从 CA 获得证书后,之前需要向CA申请证书。请完成下列步骤:

  •   在 EAC 的“服务器”>“证书”页面,选择您在之前步骤中创建的证书申请。
       
  •   在证书申请的详细信息窗格中,单击“状态”下面的“完成”。
       
  •   在“等待完成申请”页面,指定 SSL 证书文件的路径,然后单击“确定”。
       
  •   选择您刚添加的新证书,然后单击“编辑” DSC0001.jpg
       
  •   在证书页面上,单击“服务”。
       
  •   选择您要分配给此证书的服务。至少,您应选择“SMTP”和“IIS”。单击“保存”。
       
  •   如果您收到警告“是否覆盖现有的默认 SMTP 证书?”,单击“是”。

DSC0002.png

  *此证书的友好名称:
DSC0003.png

  请求通配符证书。通配符证书可以用于使用单个证书保护根域下的所有子域安全。了解详情
  *根域:
DSC0004.png

  *将证书请求存储在此服务器上:
DSC0005.png

  指定要在证书中包括的域。
DSC0006.png

  根据您的选择,将在证书中包含以下域。可以在此处添加其他域,或进行更改
DSC0007.png

  指定有关你组织的信息。证书颁发机构需要此信息
DSC0008.png

  *将证书请求保存到以下文件(示例: \\myservername\share\mycertrequest.REQ):
  \\dc1\share\Exchange_mail_req.req
DSC0009.png

  http://dc1/certsrv/
DSC00010.png

DSC00011.png

  web 服务器
DSC00012.png

DSC00013.png

DSC00014.png

DSC00015.png

DSC00016.png

DSC00017.png

  我如何知道这有效?
  要验证是否已成功添加新证书,请执行以下操作:

  •   在 EAC 中,转到“服务器”>“证书”。
       
  •   选择新证书,然后在证书详细信息窗格中确认以下信息是否准确:

    •   “状态”显示“有效”。
              
    •   “已分配给服务”至少显示“IIS”和“SMTP”。
           

  有疑问吗?请在 Exchange 论坛中寻求帮助。请访问以下论坛:Exchange Server、Exchange Online 或 Exchange Online Protection。
  https://technet.microsoft.com/zh-cn/exdeploy2013/PrintChecklist?state=3215-W-CABEIgAAQAAgAAEAAQAAAAEAAAAAwAMAAAA%7e

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-532878-1-1.html 上篇帖子: Tip:如果AD用户被删除了,exchange邮箱还存不存在 下篇帖子: 易宝典文章——如何创建Exchange Server 2010会议室邮箱
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表