为Exchange Server 2010服务器申请证书

简介:
exchange主机名  exc2010A,域contoso.com
ad主机名 ad01 兼证书服务
       通过Exchange Server 2010的管理控制台为Exchange服务器创建证书申请,并且通过Web的方式完成向证书颁发机构申请证书的过程,通过Exchange管理控制台可以实现证书申请的图形化界面操作,简化了证书申请的任务操作 。
登录 到Ex2010主机
1、        打开开始菜单,点击所有程序,在Microsoft Exchange Server 2010中选择Exchange Management Console

2、        点击服务器配置,在Exchange证书窗口中,查看当前已有一张自签名的Microsoft Exchange证书
3、        在控制台右侧的操作窗口中,选择新建Exchange证书
4、        在新建Exchange证书页面,输入证书的 友好名称中,输入Exchange2010A ,并点击下一步
         证书的友好名称可以根据需要自行设定
5、        在域作用域页面中,确认没有勾选启用通配符证书,点击下一步(通配符证书视应用情况申请)
6、        在Exchange配置页面,展开客户端访问服务器(Outlook Web App), 选中Outlook Web App已连接到Intranet,在用于内部访问Outlook Web App的 域名 中,输入Ex2010A.contoso.com
选中Outlook Web App已连接到Internet,在用于访问Outlook Web App的域名中,输入 mail.contoso.com
7、        展开客户端访问服务器(Exchange ActiveSync), 选中已启用Exchange活动同步,在 用户 访问Exchange ActiveSync的域名中,输入 mail.contoso.com
8、        展开客户端访问服务器(Web服务、Outlook Anywhere和自动发现), 确认选中已启用Exchange Web服务、已启用Outlook Anywhere,在组织的外部主机名输入 mail.contoso.com ,在Internet上使用的自动发现 设置 为长URL,要使用的自动发现URL设置为 autodiscover.contoso.com
        可以展开其他服务器证书配置选项,如集线器传输服务器、旧版本Exchange服务器等,为集线器传输服务器、旧版本Exchange服务器或者统一消息服务器设置证书
9、        点击下一步,进入证书域页面
10、        在证书域页面,确认证书的域 列表 中包含 autodiscover.contoso.com 、ex2010a.contoso.com和mail.contoso.com,点击下一步
11、        在组织和位置页面,依下表输入
单位        Microsoft
组织单位        China
国家/地区        中国
市/县        北京
省/市/自治区        北京
12.        在证书请求 文件 路径中,选择浏览,选择桌面,将证书请求文件保存在桌面,输入文件名为 CARequest ,点击保存
13.        点击下一步进入证书配置页面
14.        查看证书的配置是否与之前的设置相同,如无问题选择新建
15.        点击完成, 完成证书申请文件的创建
        证书申请文件的创建完成,接下来需要将申请文件发送给证书颁发机构,以申请证书,因为之前安装了证书颁发机构Web注册,因此可以 通过IE浏览器的方式完成证书的注册
16.        打开开始菜单,选择所有程序,打开Internet Explorer
17.        在IE浏览器中 地址 栏中,输入 http://ad01.contoso.com/certsrv
18.        在弹出的 Windows 安全对话框中,输入用administrator户名密码
19.        在弹出的安全警告中,点击添加,将 http://ad01.contoso.com 添加到可信站点中
20.        进入AD证书Web申请页面,选择申请证书
21.        选择高级证书申请
22.        选择 使用base64编码的CMC或PKCS#10文件提交一个证书申请 ,或使用base64编码的PKCS#7文件续订证书申请
23.        找到桌面上之前创建的证书申请文件carequest.req,使用记事本打开该文件
24.        选中并复制内容
25.        在IE浏览器提交一个证书申请或续订申请页面,将复制的内容 粘贴到 Base-64编码的证书申请(CMC或PKCS#10或PKCS#7)中,并在证书模板中, 选择Web服务器 ,点击提交
26.        证书会自动颁发,选择 下载 证书,将证书 certnew.cer 保存到桌面,Exchange证书的Web申请完成供exchange备用。
27.        exc01未添加ad01ca根证书到信任办颁发机构,需按18步骤登录证书certsrv,选择下载CA证书、证书链或CRL
28.        选择下载CA证书,将CA证书保存到桌面,命名为CA.cer
29.        打开开始菜单,选择 运行 ,输入MMC(或直接右键安装证书,指定安装到受信任根证书颁发机构)
30.        在控制台中,选择文件,添加/删除管理单元,并将证书添加到所选管理单元,选择计算机账户,点击下一步,选择本地计算机,点击完成,点击确定
31        展开证书(本地计算机)--受信任的根证书颁发机构—证书,右键证书,选择所有任务—导入
32.        在要导入的文件页面,选择浏览,并选择桌面的ca.cer文件,点击下一步
33.        在证书存储页面,点击下一步,并点击完成,将ad01加入到Exchange服务器的受信任的根证书颁发机构,关闭控制台
34.        打开Exchange管理控制台,在服务器配置界面,Exchange证书中,右键点击 Exchange2010A(友好名) 证书,选择完成搁置请求。
35.        在完成搁置请求页面,选择浏览,打开桌面上的certnew.cer文件,点击完成,完成Exchange服务器证书的申请及导入操作
36.        在Exchange证书页面,确认 Exchange2010a 证书已经变更为不是自签名证书
37.         证书上点右键给证书分配服务即可完成。

 
















本文转自legendfu51CTO博客,原文链接:http://blog.51cto.com/legendfu/1073680 ,如需转载请自行联系原作者




相关文章
|
2月前
|
网络协议 Ubuntu Linux
gpg从公钥服务器接收失败(gpg: keyserver receive failed: Server indicated a failure)
通过上述步骤,大多数情况下应该能够解决GPG从公钥服务器接收失败的问题。如果问题依旧存在,可能需要进一步调查与公钥服务器相关的更深层次的技术问题,或者考虑在相关社区论坛寻求帮助。
229 1
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
2月前
|
网络协议 文件存储 Windows
Windows Server 2019 FTP服务器搭建
Windows Server 2019 FTP服务器搭建
|
2月前
|
网络协议 Windows
Windows Server 2019 Web服务器搭建
Windows Server 2019 Web服务器搭建
|
5月前
|
弹性计算 小程序
阿里云服务器多少钱一年?学生优惠免费领取和300元无门槛代金券申请
阿里云为学生提供免费服务器:完成学生认证得1个月免费ECS,完任务再续6个月,共7个月。配置含2核CPU、2GB内存、1M带宽及独立IP。学生还可获300元无门槛代金券,用于购买ECS或轻量应用服务器。适用对象为中国大陆在籍学生。
4586 6
|
5月前
|
弹性计算 持续交付 Docker
阿里云云效产品使用合集之如何部署到阿里云服务器上的 Windows Server 上的 IIS
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
5月前
|
弹性计算
阿里云账号注册流程图文详解、账户实名认证和申请免费服务器全流程
阿里云账号注册支持手机号、支付宝等验证方式。使用手机号需手动验证,而支付宝等可自动完成实名认证。注册后须进行个人或企业实名认证才能正常使用服务。个人认证推荐使用支付宝快速完成;企业认证也支持支付宝法人扫描完成。完成认证后,可在免费中心申请最长达3个月的免费服务器试用,或选择付费方案获得更多资源。
|
11天前
|
人工智能 弹性计算 编解码
阿里云GPU云服务器性能、应用场景及收费标准和活动价格参考
GPU云服务器作为阿里云提供的一种高性能计算服务,通过结合GPU与CPU的计算能力,为用户在人工智能、高性能计算等领域提供了强大的支持。其具备覆盖范围广、超强计算能力、网络性能出色等优势,且计费方式灵活多样,能够满足不同用户的需求。目前用户购买阿里云gpu云服务器gn5 规格族(P100-16G)、gn6i 规格族(T4-16G)、gn6v 规格族(V100-16G)有优惠,本文为大家详细介绍阿里云gpu云服务器的相关性能及收费标准与最新活动价格情况,以供参考和选择。
|
16天前
|
机器学习/深度学习 人工智能 弹性计算
什么是阿里云GPU云服务器?GPU服务器优势、使用和租赁费用整理
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等多种场景。作为亚太领先的云服务提供商,阿里云的GPU云服务器具备灵活的资源配置、高安全性和易用性,支持多种计费模式,帮助企业高效应对计算密集型任务。