Exchange Server 2013 规划和配置SSL多域名证书

简介:

 SSL证书是微软很多产品中必不可少的,公司可以通过内部部署证书服务器或是通过公网证书提供商购买证书。两者的区别如下:

  • 内部部署CA:不能保证365*24提供服务,客户端默认不信任内部CA

  • 公网购买证书:保证365*24提供服务,客户端默认信任此证书颁发机构。

1. 搭建内部证书服务器

此步骤对大家来说相对比较简单的,搭建好内部证书服务器后,注意记得把吊销列表发布出去即可。在此就不多说明了。

2.   证书的域名规划

如果从公网购买的证书,一定要遵从最少域名的原则,毕竟每个域名都是要花钱的。若是自己内部部署的CA就不存在这个问题了。接下来让我们看看最少需要那些域名:

  • 内部域名:huangjh.cn

  • 内部CAS服务器FQDNwld-exch-cas.huangjh.cn

  • 内部访问域名:mail.huangjh.cn

  • 内部自动发现:autodiscover.huangjh.cn

  • 外部域名:wangld.com

  • 外部访问域名:mail.wangld.com

  • 外部自动发现:autodiscover.wangld.com

  • Office web app server FQDN

  • Office web app server 内部访问域名:

  • Office web app server 外部访问域名:

 

注:为了给用户更改的体验和节省域名,建议内外网使用同一域名访问(如果内外域名一致的就不会有这个问题了),而且集成Office Web App Server 2013时可以让FQDN和内外部访问域名一致,这样又可以节省2个域名了。

3.   配置SSL多域名证书

  • 转到“服务器”“证书”---“”新建

                            wKiom1SdSI_hgnKYAAMNEQrRXKo599.jpg

  • 选择“创建从证书颁发机构获取证书的请求”,点击“下一步”

wKioL1SdSU2jfUiSAAGQ5PUPD6g772.jpg

  • 输入证书友好名称---点击“下一步”

wKioL1SdSVzSwtm2AAFW3jwJL9E808.jpg

  • 我们申请的是多域名证书而不是通配符,点击“下一步”

wKioL1SdSWjjd0NMAAE-Sta_MEQ418.jpg

 

  • 点击“浏览”,选择客户端访问服务器----“下一步”

wKiom1SdSMXiybjLAAE4LODAKQI308.jpg

  • 下一步

wKioL1SdSX-Abrp-AAHlC82zsU8118.jpg

  • 根据实际情况可增加和删除域名,下一步

wKiom1SdSODjtTRvAAGT57JtWJ0586.jpg

  • 填写证书的基本信息,点击“下一步”

wKiom1SdSPOh_WWkAAGRtQTPWKg023.jpg

 

  • 输入请问文件存放的共享路径,点击“完成”

wKiom1SdSQzwvsZqAAGudYU0lJo631.jpg

  • 完成后,如下图:

wKiom1SdSRuwtCR_AAKjRE-WgZA462.jpg

  • 打开http://wld-dc/certsrvwld-dc为证书服务器计算机名)申请证书,点击“申请正式”,如图:

wKiom1SdSTez3YjFAAL3q7eny-I829.jpg

  • 点击“高级证书申请”

wKioL1SdSfKwhTNwAAGcClX_6CE123.jpg

 

  • 点击“使用base64编码的。。。。。。。。”,如图

wKiom1SdSVXB5BpVAAJujnwxGoQ397.jpg

  • 将刚才请求的req文件打开后复制到此,选择“web服务器”点击“提交”

wKioL1SdShORGk4fAAOOKVDyP8Q704.jpg

  • 点击“下载证书”并将证书存放在共享路径下

wKiom1SdSX_CCqmUAAGz2lxdODw969.jpg

  • 回到ECP控制台,完成搁置的请求,点击“完成”

wKioL1SdSj2xGuG4AAJ2cAnWZmw087.jpg

  • 指定证书的共享路径,点击“确定”

wKiom1SdSZyDGAqgAAF2-3H3r1w723.jpg

  • 可以看到证书已经显示有效,但是并没有分配给具体服务,点击“编辑”如下:

wKiom1SdSaugS6brAAJylei09wY313.jpg

  • 点击“服务”,----分配服务(SMTPIMAP POP IIS---点击“保存”,如图:

wKioL1SdSmugntBOAAGTq2NDVBo498.jpg

  • 点击“保存”后,会提示你是否覆盖默认的证书,点击“是”

wKiom1SdScii1pZeAACqUc5TBhA793.jpg

  • 现在通过https://mail.wangld.com/owa去访问将不会提示证书错误了,并显示是加密连接,如下图:

wKioL1SdSovxUoSZAAITEca4640700.jpg

通过以上详细的配置,相信大家对证书的处理也有一定的了解了。大家一定要理解每个域名对应是什么用的,这样才能更好的规划多域名证书,在保证安全加密的情况下降低费用。今天SSL多域名的配置希望能帮到大家,感谢大家的关注。





本文转自 Stephen_huang 51CTO博客,原文链接:http://blog.51cto.com/stephen1991/1596346,如需转载请自行联系原作者
目录
相关文章
|
22天前
|
数据建模 网络安全
阿里云SSL证书不同类型DV、OV和EV如何收费?单域名和通配符SSL价格整理
阿里云SSL证书提供免费和收费版本,涵盖DV、OV、EV多种类型。收费证书品牌包括DigiCert、GlobalSign等,价格从238元/年起。免费SSL证书由Digicert提供,单域名有效3个月,每个实名主体每年可领取20个。具体价格和详情见阿里云SSL官方页面。
|
6天前
|
安全 搜索推荐 网络安全
免费SSL证书:一键加密,守护网站安全
在互联网时代,网站安全至关重要。SSL证书是保护网站数据传输安全的核心工具,提供数据加密、提升信任度、提高搜索引擎排名及避免“不安全”警告等多重优势。现在,您可以通过JoySSL官网免费获取SSL证书,只需注册并填写注策码(230907),即可一键加密,轻松守护网站安全,提升用户体验和品牌形象。立即行动,为您的网站穿上“安全防护衣”!
26 11
|
6天前
|
安全 网络安全 持续交付
【2025最新渠道】免费SSL证书不限量申请
当网站缺乏SSL证书时,用户访问会收到“不安全”警告,影响用户体验和SEO排名。小林的创业公司因成本问题未能及时安装SSL证书,导致用户流失。传统SSL证书存在成本高、操作复杂、维护难等问题。现在,限时免费SSL证书提供无限次申请,覆盖所有子域名,支持自动化部署与终身护航,采用RSA 2048位加密,确保安全无忧。
|
3天前
|
安全 网络安全
单域名SSL证书跟通配符SSL证书对比
单域名SSL证书仅保护一个特定域名,如`www.example.com`,适合小型网站,价格较低且配置简单。通配符SSL证书可保护主域名及其所有子域名,如`*.example.com`,适合中大型企业,灵活性高但价格较高。选择时需根据实际需求权衡域名数量、预算和管理复杂度。
25 5
|
11天前
|
安全 网络协议 数据建模
免费SSL证书最新申请全攻略
SSL证书分为三种类型:DV(域名验证型)适用于个人博客等,验证简单;OV(组织验证型)适用于电商、金融网站,需验证企业信息;EV(扩展验证型)提供更高信任级别。申请渠道有JoySSL(免费一年单域名证书)、Let's Encrypt(公共免费项目)和阿里云(免费DV证书,但有限制)。以JoySSL为例,申请流程包括注册账号、选择证书、填写信息、验证域名所有权、下载与安装。注意事项包括留意有效期、确保兼容性和使用最新版本证书,以保障网站安全。
|
23天前
|
数据建模 网络安全
阿里云SSL证书不同类型DV、OV和EV如何收费?单域名和通配符SSL价格整理
阿里云SSL证书提供免费和收费选项。收费证书包括:DV单域名WoSign 238元/年,DigiCert通配符DV 1500元/年,GlobalSign OV企业型1864元/年等。免费SSL证书由Digicert提供,有效期3个月,每年可领取20个单域名证书。更多详情及价格表请参考阿里云官方页面。
|
22天前
|
网络协议 应用服务中间件 网络安全
2025阿里云免费版SSL证书申请流程,跟着教程一步步,非常简单!
2025年阿里云提供免费SSL证书,品牌为Digicert,单域名证书免费时长3个月,每账号限领20张。申请流程包括登录阿里云数字证书管理服务控制台,选择“个人测试证书”,完成购买并填写申请表单,进行域名DNS验证,提交审核后下载证书。支持多种服务器类型及证书格式。免费证书到期需重新申请,不支持续费。详情见阿里云官方页面。
113 7
|
21天前
|
存储 应用服务中间件 Linux
nginx配置证书和私钥进行SSL通信验证
nginx配置证书和私钥进行SSL通信验证
58 4
|
3月前
|
安全 网络安全 数据安全/隐私保护
SSL/TLS证书**是一种用于加密网络通信的数字证书
SSL/TLS证书**是一种用于加密网络通信的数字证书
158 6
|
1月前
|
监控 安全 网络协议
永久免费SSL证书教程—自动续签
要实现免费SSL证书的自动续签,选择合适的证书颁发机构(CA)至关重要。推荐使用JoySSL,填写注册码230922可获得免费且支持自动续签的SSL证书。申请步骤包括注册账户、选择证书类型、提交申请、验证域名所有权及安装证书。配置自动续签需安装续签工具、生成密钥和CSR,并设置续签参数。定期检查证书状态、备份证书和密钥,确保续签顺利进行。注意CA机构的政策和服务条款变化,以保持证书的有效性。

热门文章

最新文章