爲Exchange Server 申請有效期超過2年的證書

爲Exchange Server創建超過2年有效期的證書:

證書頒發機構CA所頒發出來的每一張證書都是具有有效期的,而CA頒發出來的證書根據應用分爲很多種類,其有效期也各不相同,Exchange Server使用的是CA頒發的WEB服務器證書。在默認的WEB服務器模板下申請出來的證書都只有2年的有效期。

wKiom1NnoGbAyNLIAAE54OJe36M453.jpg

wKioL1NnoD2hr1q5AAK9xPqXNfY443.jpg

wKiom1NnoGnS3_uBAAVYR-nNiEc322.jpg

wKioL1NnoGniGGb4AASZEO5HOGI761.jpg

在CA安裝的註冊表下,路徑爲:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CertSvc\Configuration\【CA Name】。

ValidityPeriod值和ValidityPeriodUnits值共同來決定着CA證書模板能夠頒發有效期最長爲多長的證書。這也就意味着如果想讓Exchange Server使用的證書有效期超過2年,Exchange 使用的是WEB服務器模板。那麼必須修改這兩個值。

wKioL1NnoImh1S-kAASiXNZDMeo583.jpg

wKiom1NnoLWR72MJAAR7Qgwj0VY208.jpg

wKioL1NnoI3S1r6BAARzG3HHD34736.jpg

這裏設置5年的原因是我在部署CA企業證書服務器的時候選擇的CA生成的證書有效期是5年,這個有效期沒辦法修改,所以所有CA服務器頒發的證書有效期將不可能超過服務器本身,這個是CA服務器所不允許的,如果要解決這個問題,只有在安裝CA服務器的時候將有效期設置長一點。安裝完成後無法修改CA服務器有效期。

 wKiom1NnoMeA0gV_AAEoo5lRmNY274.jpg

重啓CA服務。

wKiom1NnoO2je41YAAHP6o2E_rk179.jpg

wKiom1NnoO_QSQbgAAHywX_Kgq0061.jpg

創建新的web服務器模板,內置的模板證書有效期是沒頒發更改的,但是可以通過創建新的模板來解決。

wKiom1NnoRDTHk1lAAUFealYipw990.jpg

wKioL1NnoOegj-4WAATXy7KukLA994.jpg

wKiom1NnoRSAxiqyAAS1pWC1aaI226.jpg 

Exchange證書在Exchange中的應用有涉及到私鑰,所以需要允許導出私鑰,並且添加administrator賬戶的註冊權限。

wKioL1NnoRWA_psPAATYV_mTbR4435.jpg

wKiom1NnoUDAFDTVAAHZU4Q3ILg217.jpg

頒發新建的Exchange Server模板。

wKioL1NnoUnT8XSRAAK-uBSbWOE143.jpg

wKiom1NnoXfzqNZ1AAMqaio0zwQ773.jpg

wKioL1NnoVDxsSaSAAKwNEJA2_I191.jpg 

重新爲Exchange服務器創建證書,查看有效期已經是延長至5年。

wKiom1NnoajTou26AAOSJ0g-zPQ867.jpg

wKioL1NnoYOCjQTSAAVVj8LizUk568.jpg

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章