设为首页 收藏本站
查看: 1331|回复: 0

[经验分享] Exchange系列—利用组策略配置信任自签名证书

[复制链接]

尚未签到

发表于 2018-7-9 11:16:33 | 显示全部楼层 |阅读模式
  安装集线器传输服务器、统一消息服务器、客户端访问服务器、边缘传输服务器是都安装了自签名证书,但默认安装好的自签名证书的颁发机构是不受信任的,因此必须将自签名证书的证书颁发机构添加到客户端的受信任证书颁发机构位置中,这里通过组策略来将颁发机构配置到域中的计算机上。
  查看各服务器证书
  自签名证书都是不受信任的;
DSC0000.jpg

DSC0001.jpg

DSC0002.jpg

DSC0003.jpg

  首先,将这些服务器的自签名证书导出来;
  在证书中详细信息中,选择复制到文件
DSC0004.jpg

  进入证书导出向导
  下一步
DSC0005.jpg

  是否导出私钥,选择 不,不导出私钥
  下一步
DSC0006.jpg

  选择导出格式,默认DER编码二进制X.509
  下一步
DSC0007.jpg

  指定导出文件名
  下一步
DSC0008.jpg

  选择 完成
  导出成功
DSC0009.jpg

  用同样的方法将其他服务器的自签名证书也导出来;
  导出证书后;
  再来创建一个域策略,在AD用户和计算机的域属性中的组策略项;
  新建一条组策略,命名:Exchange自签名证书,命名最好是能表明该条策略的用途,方便识别;
DSC00010.jpg

  新建策略后,再来配置策略,这里只要配置受信任的证书颁发机构,依次展开到计算机配置—Windows设置—公钥策略—受信任的证书颁发机构里;再将导出来的自签名证书导入到这个位置;
DSC00011.jpg

  右键,选择导入;
  进入导入向导
  下一步
DSC00012.jpg

  指定要导入的文件
  下一步
DSC00013.jpg

  选择证书存储位置
  下一步
DSC00014.jpg

  选择 完成
DSC00015.jpg

  导入成功
DSC00016.jpg

  用同样方式将其他自签名证书也导入到受信任的证书颁发机构;
DSC00017.jpg

  配置好组策略后;
  在重启所有Exchange服务器,当然边缘传输服务器除外,因为它不是域成员,当然组策略也不会被应用到边缘传输服务器上,这里要单独为边缘传输服务器将自签名证书导入到受信任的证书颁发机构位置中,这里要说明,边缘服务器的自签名证书是用于加密与集线器传输服务器的SMTP会话,以及为ADAM与AD的LDAP会话进行加密,其LDAP会话是以集线器传输服务器作为中介的,因为边缘传输服务器本身是无法联系到域控制器的;因此在边缘服务器上只要到导入所有属于该站点的集线器服务器的自签名证书,和本身的自签名证书即可。
DSC00018.jpg

  完成所有操作后;
  再来查看证书
  在内部计算机上:
  证书已是受信任的;
DSC00019.jpg

  在受信任的证书颁发机构位置也可以看到这些Exchange服务器得自签名证书
DSC00020.jpg

DSC00021.jpg

DSC00022.jpg

  在边缘传输服务器上:
  证书已受信任
DSC00023.jpg

  同样在受信任的证书颁发机构位置也添加了边缘和集线器传输服务器的自签名证书
DSC00024.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-535578-1-1.html 上篇帖子: Exchange系列—安装篇:安装边缘传输服务器 下篇帖子: Exchange2010 SP1卸载后无法重新部署
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表