设为首页 收藏本站
查看: 1441|回复: 0

[经验分享] Exchange2013 证书服务管理(三)

[复制链接]

尚未签到

发表于 2018-7-2 14:10:22 | 显示全部楼层 |阅读模式
  Exchange2013证书服务管理
  说到证书服务,我们大家都知道,一般企业内部都会有个证书服务器,但是有些在外网需要访问的服务需要在第三方证书提供点进行申请,但是都离不开内部CA Server的,今天咱们介绍如何在windows server2012下部署CA从而进行配置及通过内部CA申请Exchange2013证书.
  我们首先是部署CA服务器,在此我的DC为我内部环境的CA Server
  首先是安装AD证书服务及所需要的角色
DSC0000.png

DSC0001.png

DSC0002.png

DSC0003.png

  安装完AD证书服务后,开始进行配置
DSC0004.png

DSC0005.png

  正常需要选择”证书办法机构”及”证书颁发机构web注册”即可
DSC0006.png

  因为是在域环境下运行的,选择企业根即可.
DSC0007.png

DSC0008.png

DSC0009.png

DSC00010.png

DSC00011.png

DSC00012.png

DSC00013.png

DSC00014.png

DSC00015.png

  CA服务部署完成
DSC00016.png

  我们知道Exchange2013已将证书服务从Exchange2010的EMC中的服务器配置下移动到了服务器选项下,部署完第一个Exchange组织后系统默认会自动新建三个证书,但是都是自签名证书,所以在此我们需要通过内部的CA服务器进行证书申请工作
DSC00017.png

DSC00018.png

  首先打开Exchange管理中心(https://Ex2013-01.ab.com/ECP),切换到”服务器”---“证书”---新建证书
DSC00019.png

  选择—创建从证书颁发机构获取证书的请求
DSC00020.png

  Exchange证书名称,在此我定义为:Ex2013-certsrv;
DSC00021.png

DSC00022.png

DSC00023.png

DSC00024.png

DSC00025.png

  设置保存位置,再次我保存在我的C盘下的cert文件下的命名为cert.req格式的文件内;
DSC00026.png

  注意保存的格式必需为.req结尾的
DSC00027.png

  通过记事本打开cert.req文件,然后全选
DSC00028.png

  通过IE方式浏览CA管理链接;http://abc-dc.abc.com/certsrv ,然后输入有效的用户及密码
DSC00029.png

DSC00030.png

DSC00031.png

DSC00032.png

DSC00033.png

DSC00034.png

  建议将证书及证书链都下载下来方便后面用到
DSC00035.png

DSC00036.png

  成功将证书及证书链下载并保存到桌面
DSC00037.png

  将申请后的证书导入到Exchange2013内即可;我们再次打开证书Exchange管理中心;切换到“服务器”---证书----我们发现多了一个证书,该证书就是我们通过CA申请的证书,该证书的状态是为---搁置,同时也未分配服务;我们需要完成--”搁置“
DSC00038.png

  我们现将下载下来的证书拷贝到C盘根目录下的Cert文件夹下,然后单击完成
DSC00039.png

  选择刚才通过CA申请的Exchange证书路径,注意以.CER结尾的是证书,以.p7B结尾的是证书链
DSC00040.png

  输入刚才保存证书的路径C盘下的Cert目录下;\\Ex2013-01(192.168.100.10)\cert\certsrv1.cer
DSC00041.png

  完成搁置后状态变为续订,下面我们需要的就是为该证书分配服务,定该证书后单击编辑
DSC00042.png

  我们编辑后切换到服务标签
DSC00043.png

  我们勾选所需要分配的服务,在此我选择SMTP 、IMAP 、POP、IIS,然后单击保存
DSC00044.png

  因为系统默认有一张证书为SMTP服务提供服务,所以提示警告,单击是覆盖即可
DSC00045.png

DSC00046.png

  现在申请了非自签名证书,可以将起其他自签名证书删除了
DSC00047.png

DSC00048.png

  重新登陆Exchange管理中心
DSC00049.png

DSC00050.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-533035-1-1.html 上篇帖子: Exchange2003更换存储设备 下篇帖子: 简单快速搭建Exchange 2013 服务器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表