Exchange Server 2007 多名称证书配置(转载)

原文:http://www.exchangecn.com/exchange2007/20141130_529.html

Exchange Server 2007 多名称证书配置

Exchange Server 2007上配置多名称证书,有两种方式,一种是通过Exchange Management Shell利用命令行工具进行创建;另一种是通过证书管理器控制台进行创建。本文将介绍使用Exchange Management Shell进行创建的步骤。

1、在需要进行证书申请的Exchange Server 2007服务器上,打开Exchange Management Shell

2、运行命令,创建证书申请文件。修改标记的部分:

New-ExchangeCertificate -PrivateKeyExportable $true –GenerateRequest –SubjectName “c=cn,o=poce,cn=ex07.transition.com” -DomainName ex07dc,ex07dc.transition.com,autodiscover.transition.com,owa07.transition.com –Path C:\Req.req

关键参数说明:

A  SubjectName

这是一个X.500的名称,简单来说,需要包含3个部分:c/o/cn。c用于指定国家/地区;o用于指定组织;cn用于指定该证书的通用名称,也就是在Exchange Server 2010服务器安全向导中的通用名称。

B  DomainName

这个参数用于指定多名称证书中,包含的证书名称

3、用记事本打开前面创建的req文件,复制中间的部分

4、用IE连接到Windows证书颁发机构的页面,点击“申请一个证书”(Request a certificate)

5、点击“高级证书申请”(advanced certificate request)

6、点击“使用base64编码的… …”(Submit a certificate request by using a base-64-encoded… …)

7、将前面复制的证书申请内容粘贴到申请文件内容栏,证书模板选择”WEB服务器”(Web Server),点击提交

8、点击下载证书(Download certificate)将证书下载到本地

9、回到Exchange Management Shell,运行命令进行证书的导入:

Import-ExchangeCertificate –Path C:\certnew.cer –FriendlyName “Exchange 2007 Server”

10、将前面命令输出结果的Thumbprint数据,也就是那串GUID值复制下来,作为以下命令的参数,该命令将把指定的证书绑定到相关的服务上。服务可以根据需要进行指定:

Enable-ExchangeCertificate –Thumbprint <GUID> –Services “IIS,POP,SMTP”

11、前面的第9、10步可以一次性完成,即直接利用Import命令的输出,通过管道符传给Enable命令作为参数,命令样例如下:

Import-ExchangeCertificate –Path C:\certnew.cer –FriendlyName “Exchange 2007 Server” | Enable-ExchangeCertificate –Services “IIS,POP,SMTP”

12、通过命令检查证书的配置情况:

Get-ExchangeCertificate -Thumbprint <GUID> | fl

注意输出结果中的CertificateDomains和Services两项

原文地址:https://www.cnblogs.com/fklin/p/8725781.html

时间: 2024-11-10 13:40:15

Exchange Server 2007 多名称证书配置(转载)的相关文章

Microsoft Exchange Server日常维护-安装证书

昨天在处理证书续费的问题时才发现Exchange2007和2010证书安装方法有些区别,Exchange2007不支持图形化页面安装,现把几个版本的安装方式总结如下. 1. Microsoft Exchange Server 2007 中安装证书: 打开"Exchange Management Shell"(Exchange 命令行管理程序). 在命令提示符下,键入以下命令以导入证书: Import-ExchangeCertificate -Path C:\证书文件.crt 键入以下命

Windows 2008下部署Exchange Server 2007

对于很多政府及企业来说,微软的邮件服务器Exchange Server都是一个不错的通信和协作平台选择,尤其新版邮件服务器Exchange Server 2007 和OCS的组合,在微软UC平台上创下了完美的组合.现在Exchange Server 2007SP1已经可以安装和运行在Windows Server 2008上,下面就让我们来看一下如何在Windows Server 2008上安装这个邮件服务器. 一.安装前的准备 创建域.活动目录和DNS,我是在运行中输入dcpromo创建的,生产

Exchange Server 2007的即将生命周期,您的计划是?

多数人做微软技术,Exchange Server 几乎所有 Microsoft 产品,都具有产品支持生命周期,原厂提供的新增功能. 错误修复.安全修补程序等.产品生命周期通常持续时间 10 年,超过期限此生命周期的末尾称为产品淘汰. 微软官方也正式发布 Exchange Server 2007 在今年 4月11日 ,将达到其支持生命周期结束,对我们客户来说,可能有是一件和头疼事情,又需要花多时间规划升级部署,在保证自己用户正常使用情况下,能使自己邮件系统可以平滑顺利过渡到Exchange 较新版

Outlook anywhere无法从外网连接exchange server 2007

Outlook anywhere无法从外网连接exchange server 2007 当一个使用 Outlook Anywhere 的客户端尝试连接 Windows Server 2008 上运行的 Exchange 2007 SP1 时,该客户端将失败.这是因为在 Windows Server 2008 上运行的客户端访问服务器上的 RPCProxy 组件无法通过端口 6004 来连接 Exchange 邮箱服务器上的 DSProxy 组件. Windows Server 2008 已将 T

Exchange Server 2007 / 2010 命令安装法

在平时安装Exchange Server的时候,通过界面化的方式操作很简单,这里就没必要继续描述,在通过界面的安装的时候,遇到了一些问题,安装系统组件的时候(比如IIS)有些组件可能很难明确的知道是否需要安装,很多情况下,就把很多的组件全部安装上,这样完全没有必要,这样往往会影响Exchange Server的运行效率和性能,在这里使用命令的安装发就更加好的帮助你实现更加的简化的安装,而且还体现出了一定的专业性,现在就介绍Exchange Server 2007/2010命令的安装法在这里详细介

Exchange Server 2010续定证书系列5-将续定后证书导入其它服务器

1.在下图所示页面中,右键"新续订的证书",选择"导出Exchange证书": 2.在下图所示,选择证书文件导出位置及密码,单击"导出"按钮: 3.在下图所示页面中,单击"完成"按钮 4.右键单击"另一台客户端访问服务器",选择"导入Exchange证书"项: 5.在"导入Exchange证书"页面中,选择之前导出的.pfx证书文件,输入之前导出时设置的密码,单击&q

Exchange Server 2010续定证书系列7-验证证书续定结果

1.如下图,登录OWA页面,可以看到,已经正常更换完成证书,且未报错页面: 2.包含域名信息没有变化,如下图所示: 到此为止,整个Exchange Server客户端访问服务器证书续定操作结束,希望本系列文章能给大家后期学习带来一些帮助.

Exchange Server 2010续定证书系列1-从服务器生成续定请求文件

对于Exchange管理员来说,除了日常处理相关邮件问题外,更多的是要保证邮件服务器的安全.稳定,当然还要保证服务器证书可正常对外提供服务,要尽可能了解和知道邮件证书多会儿会过期,如遇过期要尽早更换以保证用户正常使用及体验,今天就和大家一起分享一下关于Exchange证书续订相关的内容,当然,今天和大家聊的更多是基于EMC管理控制台来进行续订的操作方法,希望能给大家的运维工作带来一些帮助,方法如下: 1.打开EMC管理控制台窗口. 2.单击"服务器配置",选择"客户端方问服务

Exchange Server 2010续定证书系列3-将续定后证书导入服务器

1.右键待完成搁置请求的证书,选择"完成搁置请求",如下图所示: 2.在下图所示页面中,单击"浏览"按钮,选择本次新申请的请书,单击"完成"按钮: 3.在下图所示页面中,可看到已经续订完成: 4.续订后可看到,证书使用期已经更改,如下图所示: 5.检查可发现之前证书中用到的多主机头证书中涉及的域名都正常出现,如下图所示: 至此,新续定好的Exchange证书就已经导入完成了,在下篇文章中我们主要介绍如为续定的证书分配服务.