部署exchange2010三合一:之八:申请证书

1) 以域管理身份登录Exchange服务器。
2)打开Exchange管理控制台,选择“服务器配置---新建exchange证书”。

输入证书名称“mail.lsx.com”,下一步

不启用“启动通配符证书”,下一步

勾选下图选项,然后下一步。

设置公用名称为“mail.lsx.com”,然后下一步。
注:如果还有其它外网地址,一定要选择“添加”,将外网地址或者其它ex服务器添加到证书域。

输入组织和位置信息,然后选择证书存放路径为“c:\ca”和名称为“exchange.reg”,下一步

选择“新建”,新建证书。

没有问题 完成

打开IE,在IE浏览器中地址栏中,输入CA申请的网页,申请证书

https://证书服务器地址/certsrv

选择“申请证书”

选择“高级申请证书”

选择“使用base64编码”

使用记事本打开刚才导出的文件c:\ca\exchange.req文件,如图将蓝色字体文本复制下来

复制的证书请求文件的文字内容,然后在 [证书模板] 的下拉菜单中选择 [Web服务器],点击 [提交] 按钮。

web访问确认

点击“提交”后,出现下图所示的页面,在此选择 [DER编码] 选项,然后点选 [下载证书] 选项。接着会弹出对话框提示要求输入证书文件的保存位置,在此将它储存在C:\certnew.cer

接下来,我们回到Exchange管理控制台 界面中,在“服务器配置” 节点中,先选取刚刚所新建的新证书项目,选择位于 “操作” 窗口中“完成搁置请求” 继续,如下图所示:

打开 [完成搁置请求] 设置向导之后,通过 [浏览] 来打开刚才储存的新证书文件,如下图所示

选择完成

完成导入

查看证书状态

打开Exchange管理控制台,选择“服务器配置---Exchange证书”,右键点击“Exchange”证书,选择“为证书分配服务”。

接着出现“将服务分配到证书”的设置向导,确认已经将准备分配服务给证书的Exchange Server 2010服务器已经加入

在 “分配服务” 界面中,请勾选所有将使用到证书的服务项目,在本例中“统一消息”服务没有用到,前面创建证书时不用选择,在此也不需要选择“统一消息”。

选择“分配”。

提示“是否覆盖现有默认的SMTP证书”,选择“全是”。注意:exchange2010安装完成后,会自动生成一个证书,这个提示询问是否覆盖exchange2010自动生成证书。

选择“完成”

删除无效证书和exchange自签名证书

测试证书是否生效,浏览器输入https://mail.lsx.com/owa,不再提示证书错误。

时间: 2024-12-12 17:40:43

部署exchange2010三合一:之八:申请证书的相关文章

Lync 2013边缘服务器部署5—向CA申请证书

1. 完成证书申请, 接下来是通过证书WEB服务完成申请.打开证书申请网页,点击申请证书,如下图 2. 点击高级证书申请,如下图, 3. 使用base64编码***申请, 4. 打开之前的证书自定义配置文件InternalEdge.req,复制内容,粘贴进来,选择WEB服务器模板,如下图, 5. 下载证书,并保存,如下图, 6. 重复25-29步骤,完成边缘外网证书的申请.如下图, 谢谢! 欢迎关注我的博客http://zyliday.blog.51cto.com/  ,致力于为大家提供更多优质

部署exchange2010三合一:之九:证书导出导入

1. 在exchange第一台服务器中选中证书服务---导出exchange证书 浏览到导出证书的存放路径,填写证书密码,密码必填,导出 导出成功 2. 将证书导入到第二台exchange服务器.选中第二台服务器----选择导入exchange证书 浏览证书存放路径---输入证书的密码----下一步 默认下一步 导入 导入完成 3. 分配证书 选中刚刚导入的证书---为证书分配服务 默认下一步 按照下图勾选----下一步 分配 在弹出的窗口选"是" 分配完成 删除exchange自签名

部署exchange2010三合一:之十二:部署数据库高可用DAG

先决条件 MB IP Heart network   192.168.1.15 192.168.100.2   192.168.1.16 192.168.100.3   dag群集虚拟ip 192.168.1.30   DAG网卡配置 配置DAG的目的是为了增强邮件服务器的高可用,避免一台Mailbox服务器损坏之后,邮件系统用户无法访问邮箱. 配置DAG时Mailbox服务器最好有两块网卡,一块网卡用于生产环境,另一块网卡用于DAG之间的复制. 创建DAG前,首先确认Exchange所有服务器

部署exchange2010三合一:之二:先决条件

需要将账号提前加入AD管理组内(schema admins, enterprise admins, domain admins)否则后期会报错Organization Management权限在完成扩展架构后自动添加 1. 将exchange2010服务器加入到域 2. 在exchange机器上安装Microsoft Office Filter Packs.(传输器角色先决条件) 下载地址:https://www.microsoft.com/en-us/download/details.aspx

部署exchange2010三合一:之十:NLB负载均衡先决条件

先决条件 在两台exchange服务器中新添加一块网卡,作为Heart network CAS IP Heart network   192.168.1.15 192.168.200.2   192.168.1.16 192.168.200.3   NLB群集虚拟ip 192.168.1.28   配置服务器网络信息: 修改心跳线网络配置:去勾选:Microsfot 网络客户端.网络负载均衡(NLB).Microsoft网络的文件和打印机共享.Internet协议版本6等组件 配置心跳线地址:1

部署exchange2010三合一:之十一:部署NLB

安装NLB组件: 我们以管理员身份打开powershell后先导入服务器管理工具,具体命令见下: Import-Module ServerManager Add-WindowsFeature NLB 在ex服务器上运行NLBMGR如下图出现网络负载平衡管理器,点击"新建"按钮,准备创建一个负载平衡群集. 输入ex01(我第一台CAS服务器的FQDN),然后单击链接:因为我该服务器有两块网卡,一块生产网卡,一块心跳线,选中心跳线 由于ex服务器是群集内的第一台服务器,因此优先级为默认为1

安装win2008r2、域控、IIS、证书服务器、部署exchange2010

.架设证书服务器 exchange2010需要证书支持,exchange2010安装之后会默认开启ssl,在IE中只能使用https://而不是http://来访问owa.如果没有证书,也能安装exchange2010,也能使用owa,但是会不断有告警出现.所以,要先架设证书服务器,自己给自己发证书. 架设证书服务器,参考 http://tech.ddvip.com/2009-06/1244884647123645.html 1.服务器管理器---单击角色---右边添加角色---下一步---勾选

如何部署HTTPS 申请证书 安装证书

目标: 让自己的网站,yyii.info用https://yyii.info访问, 条件: 1.用的是阿里云服务器, https://promotion.aliyun.com/ntms/act/qwbk.html   330元/年.40G. 用oneinstack一键安装的.https://oneinstack.com/ 2.在阿里云申请一个免费的证书.在安全(云盾)栏目->证书服务. 申请后,大约1天,会提示下载相关文件,上传到网站下.然后再等待自动审核通过. 之后,就能下载证书. 下载来有4

Exchange 2010 申请证书

1.首先,在域控下安装证书服务. 2.在Exchange服务器上打开Exchange 2010 管理控制台,点击服务器配置,右侧点击新建Exchange证书. 3.填写相应的信息. 4.访问CA证书服务器,http://dc/certsrv 5.刚才申请的证书保存好,再打开EMS控制台,配置好证书. 6.查看证书是否配置成功: 7.将证书分配到服务器: 至此,证书已经配置好了. 配置证书好的好处,就是以后我们用WEB,OUTLOOK,POP3连接邮件服务收邮件的时候就不会弹出错误提示: 客户端也