为Exchange Server 申请有效期超过2年的证书

为Exchange Server创建超过2年有效期的证书:

证书颁发机构CA所颁发出来的每一张证书都是具有有效期的,而CA颁发出来的证书根据应用分为很多种类,其有效期也各不相同,Exchange Server使用的是CA颁发的WEB服务器证书。在默认的WEB服务器模板下申请出来的证书都只有2年的有效期。

在CA安装的注册表下,路径为:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CertSvc\Configuration\【CA Name】。

ValidityPeriod值和ValidityPeriodUnits值共同来决定着CA证书模板能够颁发有效期最长为多长的证书。这也就意味着如果想让Exchange Server使用的证书有效期超过2年,Exchange 使用的是WEB服务器模板。那么必须修改这两个值。

这里设置5年的原因是我在部署CA企业证书服务器的时候选择的CA生成的证书有效期是5年,这个有效期没办法修改,所以所有CA服务器颁发的证书有效期将不可能超过服务器本身,这个是CA服务器所不允许的,如果要解决这个问题,只有在安装CA服务器的时候将有效期设置长一点。安装完成后无法修改CA服务器有效期。

重启CA服务。

创建新的web服务器模板,内置的模板证书有效期是没颁发更改的,但是可以通过创建新的模板来解决。

Exchange证书在Exchange中的应用有涉及到私钥,所以需要允许导出私钥,并且添加administrator账户的注册权限。

颁发新建的Exchange Server模板。

重新为Exchange服务器创建证书,查看有效期已经是延长至5年。

为Exchange Server 申请有效期超过2年的证书,布布扣,bubuko.com

时间: 2024-09-29 19:20:10

为Exchange Server 申请有效期超过2年的证书的相关文章

通过Postfix构建Exchange Server 2010邮件网关部署系列二:证书服务器安装

在本系列文章中,主要介绍关于微软证书服务器的安装方法,具体配置方法如下: [安装证书服务] 在执行下列安装步骤前,请先确保证书服务器已经正常加入域环境. 1.在下图所示页面中,选择"添加角色": 2.在下图所示页面中,单击"下一步"按钮: 3.在下图所示页面中,勾选"Active Directory证书服务"; 4.在下图所示页面中,单击"下一步"按钮: 5.勾选下图所示各项,单击"下一步"按钮: 6.在下

Exchange Server 2010续定证书系列5-将续定后证书导入其它服务器

1.在下图所示页面中,右键"新续订的证书",选择"导出Exchange证书": 2.在下图所示,选择证书文件导出位置及密码,单击"导出"按钮: 3.在下图所示页面中,单击"完成"按钮 4.右键单击"另一台客户端访问服务器",选择"导入Exchange证书"项: 5.在"导入Exchange证书"页面中,选择之前导出的.pfx证书文件,输入之前导出时设置的密码,单击&q

易宝典文章——怎样管理Exchange Server 2013动态通讯组

前面所述的通讯组和安全组有一个共同的特征就是其成员的加入是静态的.比如一个用户邮箱账户被加入了某个通讯组或安全组,那么不管其对象属性如何变化,其始终属于该组成员.另外,就是如果一个用户要想加入某个通讯组或安全组必须要通过特定的加入操作(无论是管理员添加,还是用户自助申请). 能否有一种可能,即随着用户属性的变化,如其所在的部门或者联系地址等发生了变化,而自动的加入或更改其所属的组呢?当然,Exchange Server 2013能够非常好的满足这个要求,可以通过"动态通讯组"这一功能来

Exchange Server 2007的即将生命周期,您的计划是?

多数人做微软技术,Exchange Server 几乎所有 Microsoft 产品,都具有产品支持生命周期,原厂提供的新增功能. 错误修复.安全修补程序等.产品生命周期通常持续时间 10 年,超过期限此生命周期的末尾称为产品淘汰. 微软官方也正式发布 Exchange Server 2007 在今年 4月11日 ,将达到其支持生命周期结束,对我们客户来说,可能有是一件和头疼事情,又需要花多时间规划升级部署,在保证自己用户正常使用情况下,能使自己邮件系统可以平滑顺利过渡到Exchange 较新版

升级至Exchange Server 2010 SP3邮箱出现异常

最近在做一个Exchange升级的项目,在部署Exchange Server 2016之前需要将现有环境的Exchange 2010 SP1更新至Exchange Server 2010 SP3RU11或更新的版本中.在更新完SP3+RU11后发现登录OWA时出现异常,在最开始初步以为是RU11的问题,但是卸载后RU11还是一样的问题,所以当时排除是花了比较长的时间的.如下是本次的现象和最后解决的办法供大家参考. 升级至SP3+RU11重启后发现有时可以登录OWA但是点击"新建"邮件时

Exchange Server 2013 公网发布疑难解答

Microsoft Exchange Server 2013的公网发布文章在网上有很多,所以这也是我迟迟没有发布公网发布相关博文的原因.但是在最近身边有很多同学在实现Exchange Server 2013 公网发布时有很多的困惑,由此今天整理了一些常见的问题跟大家分享,希望可以帮到同学们. 问题一:实现Exchange Server 2013公网发布需要什么前提条件? 在本地已经部署好AD和Exchange服务器,并且保证服务器可以连接Internet: 公网域名:虽然有很多域名提供商支持免费

Exchange Server 2013证书安装

当我们直接通过Web登录到Exchange的时候,会发现在页面上会提示证书错误,这样因为Exchange在安装过程中会自动创建一个自签名的证书,但这个证书不受域信任,所以才会出现这样的情况,所以安装完Exchange,我们要为它申请一个域的证书:如果觉得需要的话也可以购买公网证书(用这个好像不多): 这里要说一下的,Exchange Server 2013的管理工具就是ECP: 通过"https://Exchange服务器的名称/ECP"(建议使用服务器名,因为等会测试证书是否成功的时

Exchange Server 2013系列十二:邮箱的基本管理

杜飞 邮箱是 Exchange 组织中信息工作人员最常用的收件人类型.每个邮箱都与一个 Active Directory 用户帐户关联.用户可以使用邮箱发送和接收邮件,并可以存储邮件.约会.任务.便笺和文档.邮箱是 Exchange 组织中用户的主要邮件传递和协作工具.每个邮箱由 Active Directory 用户以及存储在 Exchange 邮箱数据库中的邮箱数据组成(如下图所示).邮箱的所有配置数据都存储在 Exchange 用户对象的 Active Directory 属性中.邮箱数据

Exchange Server 2013 系列三:部署规划

杜飞 通过对客户的需求进行调研分析之后就需要进行整体规划,才能保证项目的可用性.可靠性和可扩展性.在Exchange Server2013的规划涉及内容很广,在此只能是将一些常用的.基本的内容提到. 活动目录规划: Exchange 2013 向 Active Directory 域服务架构中添加了新的属性,并对现有的类和属性进行了其他修改,以满足邮件处理的基本需求.Microsoft Exchange Server 2013 将所有配置和收件人信息存储在 Active Directory 目录