Exchange 2013 (一) 配置证书

Exchange2013 () 配置证书

 

Exchange Server 2013配置证书和2010的过程不太一样,下面把2013配置证书的过程写一下。此测试环境中一台DC,一台Exchange2013all in one服务器。DC充当证书服务器。

 

过程分为如下几步

  • 部署证书服务器

  • 创建证书申请文件

  • 申请证书

  • 分配服务

 

一、部署证书服务器

下面把证书服务器安装到DC中,部署中有些过程没有图例,多为设置保持默认

1.1添加“角色”,选择“ActiveDirectory证书服务”

Exchange 2013 (一) 配置证书_第1张图片

1.2由于使用的是管理员登录,权限最大。生产环境中会单独创建用户并赋予权限,不要使用管理员直接操作。

Exchange 2013 (一) 配置证书_第2张图片

1.3选择配置目标服务器上的ActiveDirectory证书服务器

Exchange 2013 (一) 配置证书_第3张图片

1.4登录时使用的是管理员用户,下图保持默认选项即可,生产环境中不会使用域管理员登录

Exchange 2013 (一) 配置证书_第4张图片

1.5如下图勾选,因为此证书服务器要为WEB服务器服务

Exchange 2013 (一) 配置证书_第5张图片

1.6企业CA保持默认,企业CA加入域的计算机自动安装该证书

Exchange 2013 (一) 配置证书_第6张图片

1.7CA保持默认,简单启用证书功能的环境选此项即可

Exchange 2013 (一) 配置证书_第7张图片

1.8创建新的私钥保持默认

Exchange 2013 (一) 配置证书_第8张图片

1.9加密算法保持默认

Exchange 2013 (一) 配置证书_第9张图片

1.10 CA名称随意填写

Exchange 2013 (一) 配置证书_第10张图片

1.11有效期保持默认,微软的产品周期一般是5

Exchange 2013 (一) 配置证书_第11张图片

1.12配置成功

Exchange 2013 (一) 配置证书_第12张图片

二、创建证书申请文件

2.1打开证书颁发机构

Exchange 2013 (一) 配置证书_第13张图片2.2 如下图所示设置

Exchange 2013 (一) 配置证书_第14张图片

2.3CAS服务器上设置一个Public文件夹设置好权限,用来存放下面操作时生成的文件

Exchange 2013 (一) 配置证书_第15张图片

2.4打开Exchange服务器控制中心,如下图可看到

Exchange 2013 (一) 配置证书_第16张图片

2.5新建Exchange证书如下图

Exchange 2013 (一) 配置证书_第17张图片

2.6填写证书名称,无要求方便记忆就成

Exchange 2013 (一) 配置证书_第18张图片

2.7不启用通配符证书,如下图

Exchange 2013 (一) 配置证书_第19张图片

2.8如下图设置

Exchange 2013 (一) 配置证书_第20张图片

2.9如下图填写公网的mail域名,默认是<未指定>

Exchange 2013 (一) 配置证书_第21张图片

2.10如下图mailAutoDiscover等域名已显示在列表中

Exchange 2013 (一) 配置证书_第22张图片

2.11填写证书信息,无要求方便记忆就成

Exchange 2013 (一) 配置证书_第23张图片

2.12保存req文件,此路径是之前CAS上创建的Public共享文件夹,此处要填写Fqdn

Exchange 2013 (一) 配置证书_第24张图片

2.13已保存到CASPublic文件夹中

Exchange 2013 (一) 配置证书_第25张图片

三、申请证书

3.1在DC的浏览器输入http://localhost/certsrv,单击“申请证书”超链接

Exchange 2013 (一) 配置证书_第26张图片

3.2单击“高级证书申请”超链接

Exchange 2013 (一) 配置证书_第27张图片

3.3单击“使用base64”超链接

Exchange 2013 (一) 配置证书_第28张图片

3.4用记事本打开刚才导出到CAS上的request.req证书申请文件。全选复制里面的内容

Exchange 2013 (一) 配置证书_第29张图片

3.5粘贴到“保存的申请”文本框中,“证书模板”选择“web服务器”,单击【提交】

Exchange 2013 (一) 配置证书_第30张图片

3.6单击“下载证书”超链接,单击【保存】将certnew.cer证书文件保存到CAS

Exchange 2013 (一) 配置证书_第31张图片

四、分配服务

4.1完成搁置请求

Exchange 2013 (一) 配置证书_第32张图片 4.2输入刚才导出的certnew.cer证书文件的路径

Exchange 2013 (一) 配置证书_第33张图片

4.3完成搁置请求

Exchange 2013 (一) 配置证书_第34张图片

4.4为证书分配服务,双击mail.satid.cn,选择“服务”选项,如下图勾选

Exchange 2013 (一) 配置证书_第35张图片

4.5确认覆盖

Exchange 2013 (一) 配置证书_第36张图片4.6分配服务确认

Exchange 2013 (一) 配置证书_第37张图片

4.7删除自签名证书

Exchange 2013 (一) 配置证书_第38张图片 

4.12OWAOutlook2013测试

Exchange 2013 (一) 配置证书_第39张图片

Exchange 2013 (一) 配置证书_第40张图片


你可能感兴趣的:(证书,Exchange)