EXchange 2010 sp1 實戰部署之七 配置exchange CAS 服務器證書

在exchange 2010 SP1中,默認是自簽名證書,在我們的實驗環境中,haijun公司的證書是自己搭建的企業根CA,下面我們來申請證書:
因爲需要加密的地方只在客戶端和CAS服務器之間,因此只需要在CAS上創建證書即可
clip_image002
啓用一個好記的名稱
clip_image004
clip_image006
此處確認證書的名稱是否正確,包括自己所有想用到的證書
clip_image008
clip_image010
clip_image012
clip_image014
打開http://dchaijun.haijun.com/certsrv通過Web申請證書,CA服務器安裝在DC上,輸入管理員密鑰,點擊申請證書
clip_image016
clip_image018
clip_image020
clip_image022
clip_image024
clip_image026
下載證書保存到C盤根目錄中
clip_image028
完整證書申請,點擊完成擱置請求
clip_image030
 
clip_image032
 
clip_image034
 
clip_image036
由於此處的環境是CAS服務器負載均衡的雙服務器拓撲,因此要求倆CAS服務器上的證書必須是相同的,所以我們選擇把剛纔申請的證書導出來,然後再導入到另一臺CAS中
首先在excas1上導出證書,在excas2上進行導入
clip_image038
導出證書的時候,輸入密碼
clip_image040
 
clip_image042
 
clip_image044
導入證書
clip_image046
 
clip_image048
 
clip_image050
 
clip_image052
下一步爲證書分配服務:
clip_image054
 
clip_image056
 
clip_image058
 
clip_image060
 
clip_image062
證書申請完成。。。。。證書的主要作用是加密客戶端和Exchange服務器之間的傳輸數據,主要使用的類型有:
1. OWA的加密訪問
2. Outlook Anywhere的加密訪問
3. POP的加密訪問
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章