之前的实验环境都已经搭建的差不多了,基本上我们已经可以开始一些测试的过程了,但是因为我们没有申请由CA颁发的证书,默认情况下Exchange使用的只是自签名证书,是不会被客户端信任的,所以我们向要申请一张受域内计算机信任的证书。

    可以首先来测试一下owa

    可以看到登陆到owa之后会有证书错误的提示

从Exchange 通往Office 365系列(七)配置Exchange证书_第1张图片


1.想要配置证书,在Exchange 2013中需要登陆到EAC(ECP)中,点击服务器

从Exchange 通往Office 365系列(七)配置Exchange证书_第2张图片


2.之后选择证书,点击下方的加号新建证书

从Exchange 通往Office 365系列(七)配置Exchange证书_第3张图片


3.创建从CA获取证书的请求

从Exchange 通往Office 365系列(七)配置Exchange证书_第4张图片


4.输入友好名称

从Exchange 通往Office 365系列(七)配置Exchange证书_第5张图片


5.这里不选择通配符证书

从Exchange 通往Office 365系列(七)配置Exchange证书_第6张图片


6.输入内外网的地址

从Exchange 通往Office 365系列(七)配置Exchange证书_第7张图片


7.确认后,点击下一步

从Exchange 通往Office 365系列(七)配置Exchange证书_第8张图片


8.选择证书请求的存储位置

从Exchange 通往Office 365系列(七)配置Exchange证书_第9张图片


9.证书相应的信息

从Exchange 通往Office 365系列(七)配置Exchange证书_第10张图片


10.设置一个UNC路径作为存储证书请求文件的位置

从Exchange 通往Office 365系列(七)配置Exchange证书_第11张图片


11.输入申请证书的网址,输入账号信息

从Exchange 通往Office 365系列(七)配置Exchange证书_第12张图片


12.申请证书

从Exchange 通往Office 365系列(七)配置Exchange证书_第13张图片


13.点击高级证书申请

从Exchange 通往Office 365系列(七)配置Exchange证书_第14张图片


14.选择下边的使用base64编码申请

从Exchange 通往Office 365系列(七)配置Exchange证书_第15张图片


15.将刚才申请的文件用记事本打开,并将内容复制到上边的框中

从Exchange 通往Office 365系列(七)配置Exchange证书_第16张图片

从Exchange 通往Office 365系列(七)配置Exchange证书_第17张图片


16.证书模板选择web服务器

从Exchange 通往Office 365系列(七)配置Exchange证书_第18张图片


17.下载证书

从Exchange 通往Office 365系列(七)配置Exchange证书_第19张图片


18.回到管理界面可以看到ExchangeCer的证书已经出现了,状态是搁置的请求,点击右下方的完成

从Exchange 通往Office 365系列(七)配置Exchange证书_第20张图片


19.这里选择之前刚刚创建好的证书文件,注意这里必须是UNC路径,完成之后点击确定即可

从Exchange 通往Office 365系列(七)配置Exchange证书_第21张图片


20.之前只是为CAS01申请了证书,这张证书同样适用于CAS02,我们只需要将这张证书导出,然后再倒入CAS02就可以了,MailBox因为不直接面向用户,所以不需要申请证书

从Exchange 通往Office 365系列(七)配置Exchange证书_第22张图片


21.输入导出的路径,并设置密码

从Exchange 通往Office 365系列(七)配置Exchange证书_第23张图片


22.选择ExchangeCAS02这台服务器,导入证书

从Exchange 通往Office 365系列(七)配置Exchange证书_第24张图片


23.输入刚才设置的密码和路径

从Exchange 通往Office 365系列(七)配置Exchange证书_第25张图片


24.选择为CAS02这台服务器导入证书

从Exchange 通往Office 365系列(七)配置Exchange证书_第26张图片


25.导入完成

从Exchange 通往Office 365系列(七)配置Exchange证书_第27张图片


26.双击这张证书,设置使用此证书的服务,这里除了统一消息之外全部勾选

从Exchange 通往Office 365系列(七)配置Exchange证书_第28张图片


27.出现警告窗口,可以无视

从Exchange 通往Office 365系列(七)配置Exchange证书_第29张图片


28.将两台CAS服务器都设置好,可以在右下角看到已分配给服务,之前设置的都已经出现了

从Exchange 通往Office 365系列(七)配置Exchange证书_第30张图片


29.CAS02中也已经设置完成

从Exchange 通往Office 365系列(七)配置Exchange证书_第31张图片


30.这次再登陆owa就不会出现证书错误了

从Exchange 通往Office 365系列(七)配置Exchange证书_第32张图片