Exchange邮件系统中不仅Outlook Anywhere和Exchange ActiveSync,要求在服务器上配置证书,而且没有配置证书时访问OWA等都会有安全警告。

 

证书企业一般可以购买公网证书,这样在没有加入域的计算机不导入AD的root证书,也可以正常使用。购买公网证书一般需要按年付费,当然,不购买公网证书我们也可以内网自己来颁布内网证书。

 

如果购买了公网证书,一般带有私钥的证书为pfx格式。

clip_p_w_picpath001

我们选择导入证书

微软Azure云之企业Exchange 2016部署11—证书配置_第1张图片

输入证书路径及密码

微软Azure云之企业Exchange 2016部署11—证书配置_第2张图片

选择导入服务器,当然两台邮件服务器我们都选择

微软Azure云之企业Exchange 2016部署11—证书配置_第3张图片

最后导入成功,公网证书一般都不显示友好名称,这里空的就是啦

微软Azure云之企业Exchange 2016部署11—证书配置_第4张图片

我们点开属性,可以看到证书详细情况

微软Azure云之企业Exchange 2016部署11—证书配置_第5张图片

选择服务页面来指定分配证书的服务

微软Azure云之企业Exchange 2016部署11—证书配置_第6张图片

 

1. 申请公网证书

一般可以去各商业网站去购买公网证书。如果想自己的实验环境,或者要求不高的环境下,可以到以下地址来申请免费的多域名证书。

http://freessl.wosign.com/freessl

微软Azure云之企业Exchange 2016部署11—证书配置_第7张图片

证书申请时,对邮箱来说mail和autodiscover前缀是必须的,最好还加上每台邮箱服务器的FQDN域名。

微软Azure云之企业Exchange 2016部署11—证书配置_第8张图片

申请后可以从验证邮箱取回证书

微软Azure云之企业Exchange 2016部署11—证书配置_第9张图片

输入证书保护密码

微软Azure云之企业Exchange 2016部署11—证书配置_第10张图片

最后取回证书

微软Azure云之企业Exchange 2016部署11—证书配置_第11张图片

微软Azure云之企业Exchange 2016部署11—证书配置_第12张图片

 

2. 制作内网证书

我们也可以自己制作内网证书

首先需要安装证书服务,一般可以到DC上安装

微软Azure云之企业Exchange 2016部署11—证书配置_第13张图片

选择服务

微软Azure云之企业Exchange 2016部署11—证书配置_第14张图片

确认

微软Azure云之企业Exchange 2016部署11—证书配置_第15张图片

证书服务安装完毕后,进行配置

微软Azure云之企业Exchange 2016部署11—证书配置_第16张图片

制定CA类型

微软Azure云之企业Exchange 2016部署11—证书配置_第17张图片

根CA

微软Azure云之企业Exchange 2016部署11—证书配置_第18张图片

创建新私钥

微软Azure云之企业Exchange 2016部署11—证书配置_第19张图片

制定加密方式

微软Azure云之企业Exchange 2016部署11—证书配置_第20张图片

定义CA名称

微软Azure云之企业Exchange 2016部署11—证书配置_第21张图片

定义证书有效时间

微软Azure云之企业Exchange 2016部署11—证书配置_第22张图片

指定路径

微软Azure云之企业Exchange 2016部署11—证书配置_第23张图片

确认无误后进行配置

微软Azure云之企业Exchange 2016部署11—证书配置_第24张图片

 

证书服务安装完毕后,我们可以到Exchange中申请证书

微软Azure云之企业Exchange 2016部署11—证书配置_第25张图片

定义证书友好名称

微软Azure云之企业Exchange 2016部署11—证书配置_第26张图片

我们使用多域名证书,不适用通配符证书

微软Azure云之企业Exchange 2016部署11—证书配置_第27张图片

选择证书存储服务器

微软Azure云之企业Exchange 2016部署11—证书配置_第28张图片

新建证书

微软Azure云之企业Exchange 2016部署11—证书配置_第29张图片

这里我们顺便把几台邮件服务器都加上

微软Azure云之企业Exchange 2016部署11—证书配置_第30张图片

输入证书信息

微软Azure云之企业Exchange 2016部署11—证书配置_第31张图片

定义证书申请存放路径

微软Azure云之企业Exchange 2016部署11—证书配置_第32张图片

 

现在我们打开证书申请网页,选择申请证书

微软Azure云之企业Exchange 2016部署11—证书配置_第33张图片

如下选择

微软Azure云之企业Exchange 2016部署11—证书配置_第34张图片

最后输入申请编码,模板选择WEB服务器

微软Azure云之企业Exchange 2016部署11—证书配置_第35张图片

最后可以下载证书

微软Azure云之企业Exchange 2016部署11—证书配置_第36张图片

回到ECP证书页面

微软Azure云之企业Exchange 2016部署11—证书配置_第37张图片

下载完毕后,我们完成之前的证书搁置请求

微软Azure云之企业Exchange 2016部署11—证书配置_第38张图片

如果域策略还没更新,会显示证书无效,可以稍等段时间

微软Azure云之企业Exchange 2016部署11—证书配置_第39张图片

或者直接刷新组策略

微软Azure云之企业Exchange 2016部署11—证书配置_第40张图片

最后分配邮箱服务

微软Azure云之企业Exchange 2016部署11—证书配置_第41张图片

可以确认状态及分配的服务

微软Azure云之企业Exchange 2016部署11—证书配置_第42张图片

接下来导出这个证书,给其他服务器使用

微软Azure云之企业Exchange 2016部署11—证书配置_第43张图片

导入后再次导入

微软Azure云之企业Exchange 2016部署11—证书配置_第44张图片

选择之前没有导入证书的服务器

微软Azure云之企业Exchange 2016部署11—证书配置_第45张图片

导入后再次指定证书使用的服务,这样内网证书就配置完毕了。