6、证书配置

6.1 申请证书并分配第一台

点击新建Exchange证书

13Exchange Server 2010跨站点部署-证书配置_第1张图片

输入证书的友好名称,点击下一步

13Exchange Server 2010跨站点部署-证书配置_第2张图片

默认下一步

13Exchange Server 2010跨站点部署-证书配置_第3张图片

根据需求配置,下一步

13Exchange Server 2010跨站点部署-证书配置_第4张图片

这里因为后续要在上海分支机构添加两台Exchange,这里加入了上海站点中的CAS,并设定mail.robin.com为公用名称

13Exchange Server 2010跨站点部署-证书配置_第5张图片

输入组织和位置,以及请求文件保存路径,点击下一步

13Exchange Server 2010跨站点部署-证书配置_第6张图片

点击新建

13Exchange Server 2010跨站点部署-证书配置_第7张图片

点击完成,完成请求文件的生成

13Exchange Server 2010跨站点部署-证书配置_第8张图片

使用记事本打开,全选复制

13Exchange Server 2010跨站点部署-证书配置_第9张图片

打开证书申请页面,点击申请证书

13Exchange Server 2010跨站点部署-证书配置_第10张图片

高级证书申请

13Exchange Server 2010跨站点部署-证书配置_第11张图片

点击如下选项

13Exchange Server 2010跨站点部署-证书配置_第12张图片

把刚才复制的请求文件内容粘贴到编码框中,然后证书模板选择Web服务器,点击提交

13Exchange Server 2010跨站点部署-证书配置_第13张图片

点击下载证书

13Exchange Server 2010跨站点部署-证书配置_第14张图片

保存到桌面

13Exchange Server 2010跨站点部署-证书配置_第15张图片

开始分配证书给第一台CAS

13Exchange Server 2010跨站点部署-证书配置_第16张图片

点击完成搁置请求

13Exchange Server 2010跨站点部署-证书配置_第17张图片

点击完成

13Exchange Server 2010跨站点部署-证书配置_第18张图片

将证书分配给服务

13Exchange Server 2010跨站点部署-证书配置_第19张图片

这里只能选择EX01,不能选择EX02,因为刚才的证书是通过EX01进行申请的,是不包括EX02的指纹信息的,这里因为偷懒选了EX02,才导致后面的错误

13Exchange Server 2010跨站点部署-证书配置_第20张图片

分配给如下服务,因为本实验中,未使用到UM,点击下一步

13Exchange Server 2010跨站点部署-证书配置_第21张图片

点击分配

13Exchange Server 2010跨站点部署-证书配置_第22张图片

点击全是

13Exchange Server 2010跨站点部署-证书配置_第23张图片

EX02EX01导出证书后重新分配,点击完成

13Exchange Server 2010跨站点部署-证书配置_第24张图片

6.2 导出证书分配其它CAS

EX01服务器申请并分配好证书后,我们可以进行导入分配给其它的CAS服务器,例如EX02服务器以及后续上海站点中的CAS服务器EX05,还有假如企业中使用TMG进行桥接模式进行发布Exchange的时候,也是需要使用到此证书的。

下面开始导出证书,点击到导出Exchange证书

13Exchange Server 2010跨站点部署-证书配置_第25张图片

保存到桌桌面,并输入导出密钥密码

13Exchange Server 2010跨站点部署-证书配置_第26张图片

点击完成

13Exchange Server 2010跨站点部署-证书配置_第27张图片

将导出的证书分配给EX02服务器,点击导入Exchange证书

13Exchange Server 2010跨站点部署-证书配置_第28张图片

选择刚才导出的证书,并输入刚才设定的私钥密码,点击下一步

13Exchange Server 2010跨站点部署-证书配置_第29张图片

默认下一步

13Exchange Server 2010跨站点部署-证书配置_第30张图片

点击导入

13Exchange Server 2010跨站点部署-证书配置_第31张图片

点击完成

13Exchange Server 2010跨站点部署-证书配置_第32张图片

同样将证书分配给服务

13Exchange Server 2010跨站点部署-证书配置_第33张图片

点击下一步

13Exchange Server 2010跨站点部署-证书配置_第34张图片

选择如下服务

13Exchange Server 2010跨站点部署-证书配置_第35张图片

点击分配

13Exchange Server 2010跨站点部署-证书配置_第36张图片

点击全是

13Exchange Server 2010跨站点部署-证书配置_第37张图片

点击完成

13Exchange Server 2010跨站点部署-证书配置_第38张图片

登陆OWA,不会有先前的自签名的证书错误提示了

13Exchange Server 2010跨站点部署-证书配置_第39张图片