Exchange 2013 证书配置

Exchange 2013服务器部署起来后,需要为服务器配置证书服务,来进行身份验证和通信的加密,接下来我们通过实验看下,如何为服务器配置证书服务。


    1.这里先介绍配置单台CAS服务器的证书,若有多台CAS服务器,将第一台配置好的证书导出,然后导入其他CAS服务器,并绑定相应服务即可。

    2.在DC上搭建CA证书服务器。

wKiom1bw1Wiw9dLuAAEDx_j6n90057.png


wKioL1bw1gXTo6LcAADnWj3Bp14627.png


wKioL1bw1gjxDiNsAADeViKKtoA826.png


wKioL1bw1g7gvtiBAADq7yFgXvc128.png


wKiom1bw1Xvixl9oAAD0sKuzcWQ282.png


wKiom1bw1YTB31J8AAEZiU3z4bo030.png


wKiom1bw1YmgSei_AAD3wVzrVb0850.png


wKioL1bw1iSDzSiFAADo8Okh3Ok107.png


    3.然后在DC1和EX1上强制刷新组策略。确认新的根证书颁发机构已经存在于服务器的受信任根证书颁发机构中。


    4.创建证书申请文件

wKiom1bw1ZLC155fAACLU82QOno971.png

wKiom1bw1ZTCtfajAABCKJfdyvk691.png

wKioL1bw1ivDiaWqAABaWQNNghM894.png

wKiom1bw1ZzDtm4oAABA2xz7smI320.png

wKioL1bw1jfwKXwlAABmSe91PjQ093.png

wKiom1bw1aaBeVX_AABihHd0IUA917.png

      5.申请证书

wKiom1bw1azByWL2AAB2ZdiEOu4637.png

wKioL1bw1kbgTvN6AABNSnc7tLU897.png

wKioL1bw2CXQy6FvAAB2ZdiEOu4893.png


wKiom1bw15nDMLsNAABNSnc7tLU610.png


wKiom1bw15zjAAocAABf6hx-q3I149.png


wKioL1bw2DrCOdUwAAEBJLhQSaA339.png


wKiom1bw17WBojlkAABiwp7_XKg334.png


wKioL1bw2E_DouoGAABtBhF_lUg966.png


    6.完成证书申请

wKioL1bw2FaA96Y5AABqHLWpuWw329.png


wKioL1bw2F3BbmMqAABcUA7Ddbo876.png


    7.分配服务

wKiom1bw18vSmne9AABg5W8lJAY493.png


若证书过期,点击右侧续订即可,过程与重新申请证书类似。


    8.验证OWA和ECP访问是否还有警告

wKioL1bw2GfjW9FtAAB53lXmADM776.png


wKiom1bw19XRF8paAACpJ6_-AT4660.png


    到此,完成整个证书的配置。



發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章