Exchange日常管理九之创建证书服务器.docxVIP

Exchange日常管理九之创建证书服务器.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

Exchange日常治理九之:创立证书效劳器

在前面的博文中我们和大伙儿介绍了如何实现Exchange效劳器如何实现高可用的部署,其中包括如何创立CAS阵列以及如何创立DAG组,那么今天的博文中我们就来和大伙儿介绍一下Exchange效劳器中的CA证书效劳器。

安装ActiveDirectory证书效劳

首先介绍证书是因为Exchange许多效劳都需要证书的支持,证书申请的颁发机构能够使用自己创立的,也能够到商业CA购置。我推举自己创立CA,毕竟到商业CA购置一个证书需要几千甚至上万的人民币,而且申请起来远远没有私有CA这么灵活。

翻开效劳器治理器:

点击角色----添加角色:

系统弹出添加角色向导,我们直截了当下一步:

那个地点我们勾选ActiveDirectory证书效劳,点击下一步:

那个地点系统给我们弹出来证书效劳器的简介,我们能够直截了当点击下一步:

在选择角色效劳界面我们勾选证书颁发机构和证书颁发机构Web注册,然后点击添加所需的角色效劳:

能够瞧到我们需要安装的效劳差不多成功勾选,我们直截了当点击下一步即可:

那个地点我们选择企业,点击下一步:

因为我是第一次安装,因此在此我选择根,然后点击下一步:

维持默认,点击下一步:

那个地点让我们选择加密算法,因为我是实验环境,因此那个地点我维持默认点击下一步:

那个地点安装向导让我们配置CA名称,在此我维持默认,点击下一步:

证书有效期,我们维持默认点击下一步:

证书数据库位置,维持默认点击下一步:

OK、能够瞧到安装证书效劳时候能够会自动安装Web效劳器,那个地点我们直截了当下一步即可:

维持默认,点击下一步:

确认信息无误,点击安装:

安装成功,我们点击关闭。

OK、到那个地点我们域操纵器上的操作就差不多完成了!

申请证书

在Exchange效劳器上翻开Exchange的治理操纵台EMC:

点击效劳器端配置:

我们能够瞧到Exchange证书那个选项卡,在选项卡空白处鼠标右键:

点击新建Exchange证书:

系统给我们弹出了新建Exchange证书向导,能够瞧到在那个界面系统要求我们输进一个证书的友好名称,那个名词我们能够随意出进它只是一个标记而已,因此在此我输进mail.contoso点击下一步:

那个地点系统咨询我们是否使用通配符。要是我们的证书后缀都相同,能够使用通配符。

例如:*.contoso,如此更方便一些。要是证书的域名后缀不同,通配符证书就不太适宜了

那个地点我选择不启用通配符,维持默认点击下一步:

OK、到这一步可能有许多朋友都不明白,事实上你能够向我如此勾选然后直截了当点击下一步,具体什么缘故我们会在下面做出解释。在这我点击下一步:

相信瞧到这张图大伙儿就明白了吧,那个地点能够直截了当输进证书名称,比之前的图要方便的多。一般来讲,证书的名称要包含以下几个:

2、是Exchange效劳器CAS阵列的计算机名,本例中是mail.contoso;

3、是outlook自动发现的保持计算机名,那个名称必须是autodiscover.contoso;

4、是旧版本Exchange的保持名称,本例中是legacy.contoso。要注重的是,legacy.contoso的域名要解析到旧版本的Exchange2003前端效劳器。那个地点要略微解释一下,当旧版本Exchange和Exchange2021并存时,要确保用户首先访咨询到Exchange2021的CAS效劳器。当用户访咨询到Exchange2021的CAS效劳器后,要是用户访咨询的邮箱隶属于Exchange2021,CAS效劳器会自动跳转到Exchange2021的邮箱效劳器;要是用户访咨询的邮箱隶属于旧的Exchange效劳器,CAS效劳器就会自动跳转到legacy.contoso效劳器,由legacy.contoso再跳转到旧版本Exchange的邮箱效劳器。因此legacy.contoso的IP地址一定要对应旧版本Exchange的前端效劳器。

OK、确认没有咨询题,我们点击下一步:

这一步上面的内容能够随便填,要害是证书请求文件路径,那个地点我保持到了C:\zhengshu.req,确认没咨询题点击下一步:

确认我们的证书配置没有咨询题,点击新建:

能够瞧到新建完成,我们点击完成:

能够瞧到我们的证书选项卡中多了一个名称为mail.contoso的证书。

因为我们差不多在域操纵器上部署了CA证书效劳器,因此我们在Exchange效劳器上翻开扫瞄器输进:

讲明:://dcserver/certsrv

在那个地点我们输进用户名和密码后点击确定:

点击申请证书:

那个地点我们要申请一个高级证书,因此点击高级证书申请:

那个地点我们选择使用base64:

瞧到那个地点让我们输进一个bash-64的编

文档评论(0)

132****1203 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档