TMG中单个IP地址发布多个HTTPS网站

大致步骤:

1、申请一个包含多个域名的证书

2、把证书分别导入到需要发布HTTPS站点中

下面开始创建多域名证书,创建证书的方法很多种

1、可以在本地计算机的个人证书中申请新证书

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第1张图片

2、可以在Internet信息服务(IIS)管理器中创建新的证书

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第2张图片

点击上图中的“服务器证书”

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第3张图片

右边,我们可以看到可以创建证书申请及创建域证书

3、假如组织中有Exchange服务器,我们也可以在ExchangeEMC管理控制台里创建

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第4张图片

我们可以看到右边有个新建Exchange证书,下面我以Exchange EMC上创建证书为例

多域名证书的申请

1、点击新建Exchange证书

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第5张图片

2、输入证书的友好名称

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第6张图片

在这里不启用通配符证书,点击下一步

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第7张图片

设定内部和外部用于访问Outlook Web App的域名

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第8张图片

3、点击添加我们需要增加的域名,如www.iSusan.cn

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第9张图片

选中mail.iSusan.cn设定为公用名称

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第10张图片

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第11张图片

填入相应的信息,并选定保存证书请求文件的路径,点击下一步

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第12张图片

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第13张图片

点击“完成“完成证书请求文件的创建

4、现在登证书服务器

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第14张图片

点击申请证书

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第15张图片

点击高级证书申请

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第16张图片

点击使用base64编码….“

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第17张图片

把刚才申请的证书请求文件用记事本打开全部复制粘贴到保存的请求文本框中,然后在证书模板里选择”WEB服务器,点击提交

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第18张图片

点击下载证书保存到桌面为Exchange.cert

165237514.png

下面完成证书发搁置请求,回到EMC界面,右击刚才申请的证书

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第19张图片

点击“完成搁置请求

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第20张图片

浏览到刚才下载的证书”Exchange.cert“,点击完成

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第21张图片

点击完成完成证书的搁置请求

5、下面为刚才申请的证书分配服务,右击刚才新建的证书”iSusan.cn“

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第22张图片

点击为证书分配服务

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第23张图片

点击下一步

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第24张图片

勾选需要为证书发分配的服务,点击下一步

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第25张图片

点击分配

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第26张图片

点击全是

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第27张图片

点击完成完成服务的分配,然后把之前的证书删除掉。

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第28张图片

6、导出Exchange证书为ExchangeExport.pfx,如下图

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第29张图片

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第30张图片

7、下面把刚才导出的Exchange证书ExchangeExport.pfx导入到2008SR05的服务器证书中

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第31张图片

点击导入

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第32张图片

选择刚才从Exchange服务器中导出的证书文件,然后输入设定的密码点击确定

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第33张图片

可以看到,证书已经到如成功

然后,依照之前的方法,把Exchange导出的私钥导入到TMG服务器中,步骤如下

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第34张图片

点击导入

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第35张图片

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第36张图片

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第37张图片

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第38张图片

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第39张图片

IIS企业案例系列之八:TMG发布多个HTTPS站点之证书申请_第40张图片

上图中,我们应该可以看到第一张证书即为什么刚刚导入的证书(友好名称我们刚才设的是iSusan.cn)