设为首页 收藏本站
查看: 2078|回复: 6

[经验分享] exchange server 2010 证书安装、使用

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2013-9-11 09:47:09 | 显示全部楼层 |阅读模式
Exchange2010需要证书支持,exchange2010安装之后会默认开启ssl,在IE中只能使用https://而不是http://来访问owa。如果没有证书,也能安装exchange2010,也能使用owa,但是会有告警出现。
401810_1352731408CViK.jpg
要想消除警告信息,需为Exchange服务器颁发受信任的证书(默认Exchange安装好后会为自己签发一个自签名证书)。要为Exchange颁发证书就要我们在公网CA机构为Exchange申请证书或者在企业内部搭建自己的企业CA为Exchange颁发证书。此处我们采用搭建自己的企业CA来实现,这也是多数企业采用的解决方案。
(一)架设证书服务器
1、服务器管理器---单击角色---右边添加角色---下一步---勾选active directory证书服务
2、点击下一步后,告诉你如果要架设证书服务器,就不能够再修改服务器的名字和域了,
401810_1352731408ZqYm.jpg
401810_1352731408HqzZ.jpg
3、默认只有安装证书颁发机构,除此之外,联机响应程序、web注册功也可以安装,web注册功能需要前面已经安装的IIS的asp支持。其他的服务要么不能与证书颁发机构同一批安装,要么需要其他环境支持,都暂时不用安装了。点击下一步。
401810_1352731409pibx.jpg
401810_1352731409YsvT.jpg
4、安装类型里面选择企业,CA类型是根CA(R)
401810_1352731410iOHU.jpg
401810_13527314100x8M.jpg
5、设置私钥 新建私钥,默认设置,勾选“当CA访问该私钥是,允许管理员交互操作”,点击下一步。
401810_1352731410PZRH.jpg
401810_1352731411zhB8.jpg
6、配置CA名称,默认,点击下一步。证书有效期,默认5年,点击下一步。数据库位置和日志位置默认,点击下一步
401810_1352731411mwio.png
401810_1352731412v1QM.jpg
401810_1352731412W5Rc.jpg
401810_1352731412yqH0.jpg
401810_1352731413KJ4U.jpg
7、确认,安装。告警信息再次提醒部署了CA服务器后就不能修改计算机名称和域了。
401810_1352731413IP5w.png
8、完成安装
401810_1352731414Pkxz.jpg
(二)Exchange2010申请证书
1) 以域管理身份登录Exchange服务器。
2)打开Exchange管理控制台,选择“服务器配置---新建exchange证书”。
401810_1352731414TdP2.jpg
3) 输入证书名称“mail.contoso.com”,下一步。
401810_1352731416atxb.png
4) 不启用“启动通配符证书”,下一步。
401810_1352731417wdxp.jpg
5) 选择“客户端访问服务器”的向下双箭头,然后勾选下图选项,然后下一步。
401810_1352731419MrNS.png
6) 设置公用名称为“mail.contoso.com”(或者默认),然后下一步。
注:如果还有其它外网地址,一定要选择“添加”,将外网地址添加到证书域。
401810_13527314219VM8.png
7) 输入组织和位置信息,然后选择证书存放路径为“c:ca”和名称为“exchange.reg”,下一步。
401810_1352731424spTQ.png
8) 选择“新建”,新建证书。
401810_1352731427MSxv.png
9) 等待证书建立完成,然后选择完成。
401810_13527314290b3Q.png
10) 打开IE,在IE浏览器中地址栏中,输入http://bjrenndc01/certsrv
11) 输入域管理用户名和密码。
401810_1352731430zO4y.png
12) 选择“申请证书”。
401810_1352731430bAhw.jpg
13) 选择“高级申请证书”。
401810_1352731431L2Yz.jpg
14) 选择“使用base64编码”。
401810_1352731431Mw9g.jpg
15) 使用记事本打开c:caexchange.req文件,如图将蓝色字体文本复制下来。
401810_1352731432YntR.jpg
16) 将上一步复制的文本,粘贴到base-64编码的证书申请中,证书模板,设置为web服务器,然后提交。
401810_1352731432KWpq.jpg
17) 按默认设置,选择“下载证书”。
401810_1352731433z5PI.jpg
18) 将证书保存到C:ca目录,名称为certnew.cer。
401810_13527314336fRd.png
3 证书服务器导入Exchange服务器受信任根证书
1) 以域管理登陆BJRENNEX01服务器
2) 打开IE,在IE浏览器中地址栏中,输入http://bjrenndc01/certsrv。
3) 输入域管理用户名和密码。
401810_1352731433Y6Mc.png
4) 选择下载CA证书、证书链或CRL
401810_1352731434EcR3.png
5) 选择下载CA证书链,将证书保存到c:caca.cer。
401810_1352731434d2sq.png
401810_1352731435wiO5.png
6) 在运行中输入“mmc”。
401810_1352731435DzHx.png
7) 选择“文件”,“添加/删除管理单元”,“证书”然后添加到所选管理单元。
401810_1352731435YBMu.png
401810_1352731436Tm8z.jpg
8) 选择“计算机账户”,下一步。
401810_1352731436dRxO.png
9) 选择“本地计算机(运行此控制台的计算机)”,完成,点击确定
401810_1352731437fotp.png
401810_1352731437tzwV.jpg
10) 展开“证书(本地计算机)--受信任的根证书颁发机构—证书”,右键单击“证书”,选择“所有任务—导入”。
401810_13527314374qTJ.jpg
11) 证书导入向导,下一步。
401810_1352731438pBd7.png
12) 选择CA证书文件“c:cacertnew.p7b”,下一步。
401810_1352731438eMGI.png
13) 按默认,下一步。
401810_13527314394gET.png
14) 选择“完成”,并确定。
401810_1352731439rrlv.png
401810_1352731439Mtdv.png
4 导入Exchange2010证书
1) 以域管理身份登陆BJRENNEX01
2) 打开Exchange管理控制台,选择“服务器配置---Exchange证书”,右键点击“Exchange”证书,选择“完成搁置请求”。
401810_1352731440vyI0.jpg
3) 点击“浏览”,选择“c:cacertnew.cer”的证书文件,完成。
401810_1352731440wr7j.jpg
4) 选择“完成”。
401810_1352731441lnXF.jpg
5) 查看证书状态。
401810_13527314418JyP.png
5 为服务分配证书
1) 以域管理身份登陆BJRENNEX01
2) 打开Exchange管理控制台,选择“服务器配置---Exchange证书”,右键点击“Exchange”证书,选择“为证书分配服务”。
401810_1352731441edQV.png
3) 在“将服务分配到证书”界面,添加当前FENG-EX01服务器(默认情况下已添加),下一步。
401810_1352731442bv57.jpg
4) 在“选择服务”界面,选择需要分配证书的服务,下一步。
401810_1352731442XKH1.jpg
5) 选择“分配”。
401810_1352731443WQnH.jpg
6) 提示“是否覆盖现有默认的SMTP证书”,选择“全是”。注意:exchange2010安装完成后,会自动生成一个证书,这个提示询问是否覆盖exchange2010自动生成证书。
401810_1352731443h8j6.jpg
7) 选择“完成”。
401810_1352731443wL9R.jpg
8) 查看为证书分配服务。
401810_1352731444UZFF.png
9)删除Exchange自签名证书
401810_1352731444HETt.jpg
11)将该证书包含私钥从该CAS节点导出,然后再导入到NLB中的其他CAS节点。
右键单击该证书,选择 导出exchange证书,并设置证书导出路径、名称及密码。
401810_1352731445YYkH.jpg
401810_1352731447NjQU.png
401810_1352731449Zvil.png
10)在另外一台CAS(BJRENNEX02)上右键点击,选择 导入Exchange证书
401810_1352731450xuF8.jpg
11)选择 证书路径并输入私钥密码(证书导出密码),按提示进行操作,步骤同上3-9
401810_1352731452esIL.png
401810_1352731453fagx.jpg
401810_1352731455wwd7.png
401810_1352731457gkar.png
401810_1352731458NyTG.png
401810_1352731459IDDD.jpg
401810_1352731459djwm.jpg
401810_1352731460xA9Z.jpg
401810_1352731460PXZl.jpg
401810_1352731460Tmo9.jpg
401810_1352731461hc7B.jpg
12)测试证书是否生效,浏览器输入https://mail.contoso.com/owa,不再提示证书错误。
401810_1352731461bYJh.jpg





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-9164-1-1.html 上篇帖子: Exchange2003域名解析IP变更后无法发送邮件至Hotmail邮箱 下篇帖子: Exchange邮箱登陆界面添加验证码功能完美解决方案 exchange server 证书

尚未签到

发表于 2013-9-16 00:36:44 | 显示全部楼层
生活***好玩,因为生活老***玩我!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-9-19 20:36:23 | 显示全部楼层
鸳鸳相抱何时了,鸯在一边看热闹。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-9-22 08:42:07 | 显示全部楼层
如果跟导师讲不清楚,那么就把他搞胡涂吧!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-9-23 16:19:14 | 显示全部楼层
路过,学习下

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-9-24 16:16:16 | 显示全部楼层
脱了衣服我是禽兽,穿上衣服我是衣冠禽兽!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-9-26 01:05:23 | 显示全部楼层
这是什么东东啊

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表