Exchange 2013 (一) 配置证书

Exchange2013 () 配置证书

 

Exchange Server 2013配置证书和2010的过程不太一样,下面把2013配置证书的过程写一下。此测试环境中一台DC,一台Exchange2013all in one服务器。DC充当证书服务器。

过程分为如下几步

  • 部署证书服务器
  • 创建证书申请文件
  • 申请证书
  • 分配服务

一、部署证书服务器

下面把证书服务器安装到DC中,部署中有些过程没有图例,多为设置保持默认

1.1添加“角色”,选择“ActiveDirectory证书服务”

1.2由于使用的是管理员登录,权限最大。生产环境中会单独创建用户并赋予权限,不要使用管理员直接操作。

1.3选择配置目标服务器上的ActiveDirectory证书服务器

1.4登录时使用的是管理员用户,下图保持默认选项即可,生产环境中不会使用域管理员登录

1.5如下图勾选,因为此证书服务器要为WEB服务器服务

1.6企业CA保持默认,企业CA加入域的计算机自动安装该证书

1.7根CA保持默认,简单启用证书功能的环境选此项即可

1.8创建新的私钥保持默认

1.9加密算法保持默认

1.10 CA名称随意填写

1.11有效期保持默认,微软的产品周期一般是5年

1.12配置成功

二、创建证书申请文件

2.1打开证书颁发机构

2.2 如下图所示设置

2.3在CAS服务器上设置一个Public文件夹设置好权限,用来存放下面操作时生成的文件

2.4打开Exchange服务器控制中心,如下图可看到

2.5新建Exchange证书如下图

2.6填写证书名称,无要求方便记忆就成

2.7不启用通配符证书,如下图

2.8如下图设置

2.9如下图填写公网的mail域名,默认是<未指定>

2.10如下图mail、AutoDiscover等域名已显示在列表中

2.11填写证书信息,无要求方便记忆就成

2.12保存req文件,此路径是之前CAS上创建的Public共享文件夹,此处要填写Fqdn

2.13已保存到CAS的Public文件夹中

三、申请证书

3.1在DC的浏览器输入http://localhost/certsrv,单击“申请证书”超链接

3.2单击“高级证书申请”超链接

3.3单击“使用base64”超链接

3.4用记事本打开刚才导出到CAS上的request.req证书申请文件。全选复制里面的内容

3.5粘贴到“保存的申请”文本框中,“证书模板”选择“web服务器”,单击【提交】

3.6单击“下载证书”超链接,单击【保存】将certnew.cer证书文件保存到CAS上

四、分配服务

4.1完成搁置请求

4.2输入刚才导出的certnew.cer证书文件的路径

4.3完成搁置请求

4.4为证书分配服务,双击mail.satid.cn,选择“服务”选项,如下图勾选

4.5确认覆盖

4.6分配服务确认

4.7删除自签名证书

4.12OWA和Outlook2013测试

时间: 2024-07-31 03:50:38

Exchange 2013 (一) 配置证书的相关文章

Exchange 混合部署&mdash;Exchange 2013&2007配置

将下列命令输入Windows PowerShell 会自动安装先决条件 Install-WindowsFeature RSAT-ADDS, AS-HTTP-Activation, Desktop-Experience, NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerSh

[case分享]Exchange 2013通配证书无法分配POP和IMAP服务

环境: AD+Exchange 2013 问题: Exchange服务器使用通配证书,在证书分配服务却提示无法分配POP和IMAP服务? 解决方法: 在EMS输入 Set-ImapSettings -X509CertificateName mail.contoso.com Set-PopSettings -X509CertificateName mail.contoso.com 然后重启IMAP和POP3服务即可

「深入 Exchange 2013」09 证书

今儿咱们来聊Exchange里的证书,CAS与MBX角色都有用到证书的地方,只是CAS角色更依赖证书一些,在一台Exchange服务器刚刚安装完成的时候,安装程序会自动生成一张自签名证书,这张自签名证书往往并不满足咱们的需求,所以咱们一般会向企业CA再去针对Exchange所涉及到的多个IIS服务的DNS备用名称申请合适的额证书. Exchange在哪些地方用到证书 1. 让客户端验证服务器的身份.这是最常规的用法,大多数管理员可能都碰到过证书名称不匹配引起的客户端报错. 2. 服务器去验证客户

exchange 2013&amp;2016配置使用IMAP&amp;POP

POP设置:在EMS中修改如下设置:Get-ServerComponentState -Identity <ServerName> -Component PopProxy).LocalStates 如果没有显示任何结果,输入以下命令:Set-ServerComponentState -Identity <ServerName> -component PopProxy -state Active -requester HealthAPI IMAP设置EMS中输入以下命令:Set-Se

Exchange 2013 配置后任务

完成部署 根据部署助理来进行部署(学习用途) 配置后任务 完成了全新的 Exchange 2013 安装之后.为现有 Exchange 2013 服务器添加其他 Exchange 2013 服务器角色之后或在现有组织中安装 Exchange 2013 之后,应考虑安装后任务.安装后任务将帮助您验证安装并配置刚安装的组件. 产品密钥 安装 Exchange 2013 时,您的服务器将许可为试用版.试用版在自安装之日起的 120 天后过期.拥有试用版许可证的服务器将作为 Exchange 标准版服务

Exchange 2013迁移SOP手册

Exchange 2013迁移SOP手册 阶段1:环境部署 OUTLOOK升级方式 统计版本低于SP3的OUTLOOK客户端信息 记录计算机在域中所在OU信息 域中创建临时升级用OU,如MAILUPGRADE 采用如下命令移动计算机到MAILUPGRADE OU dsmove "CN=Aidong Qi,OU=Users,OU=TESTP,OU=Hitech,DC=hitechad,DC=com" -newparent OU=MAILUPGRADE,DC=hitechad,DC=com

详解 Exchange 2013邮箱高可用

详解 Exchange 2013邮箱高可用 邮箱数据库及其包含的数据是任何 Exchange 组织最重要的组件之一.     在 Microsoft Exchange Server 2013 中,可以通过配置邮箱数据库以实现高可用性和站点恢复来保护邮箱数据库及其包含的数据.Exchange 2013 在提供更高级别的端到端可用性和支持较大的邮箱的同时,还可以减少部署具有高可用性和恢复能力的邮件解决方案的成本和复杂性.Exchange 2013 构建于 Exchange 2010 中的本机复制功能

Exchange 2013 配置证书

配置证书 估计完成时间:10 到 15 分钟(不包括证书颁发机构的响应时间) 有些服务,如 Outlook 无处不在 和 Exchange ActiveSync,要求在 Exchange 2013 服务器上配置证书.以下步骤向您展示了如何配置来自第三方证书颁发机构 (CA) 的 SSL 证书. CA CA WEB 我该如何做? 浏览至您的客户端访问服务器的 URL,打开 EAC.例如,https://Ex13CAS/ECP. 浏览至您的客户端访问服务器的 URL,打开 EAC.例如,https:

配置Exchange 2013手机登录使用证书验证(Certificate-Based Authentication)

我们都知道默认情况下Exchange 2013服务器的移动设备连接服务器使用的是SSL基本身份验证. 需求描述: 今天有人提出,需要将Exchange 2013的手机连接认证方式使用证书来验证.如果手机客户端没有用户证书则不运行登陆邮箱. 优势: 配置使用证书验证的优点在于,手机客户端和服务器之间使用用户证书进行验证,当更改或重置用户密码时,不影响手机端用户的邮件服务,不会提示在更改密码后重新输入密码. 注意事项: 1.手机客户端使用的用户证书的Subject Name必须为该用户的User P