Exchange 2013 (一) 配置證書

 Exchange Server 2013配置證書和2010的過程不太一樣,下面把2013配置證書的過程寫一下。此測試環境中一臺DC,一臺Exchange2013all in one服務器。DC充當證書服務器。

 

過程分爲如下幾步

  • 部署證書服務器

  • 創建證書申請文件

  • 申請證書

  • 分配服務

 

一、部署證書服務器

下面把證書服務器安裝到DC中,部署中有些過程沒有圖例,多爲設置保持默認

1.1添加“角色”,選擇“ActiveDirectory證書服務”

wKiom1bGgXygUhHmAAJBtdNgTb8909.jpg

1.2由於使用的是管理員登錄,權限最大。生產環境中會單獨創建用戶並賦予權限,不要使用管理員直接操作。

wKiom1bGgaCjpiD3AAHX4SNOjJ4101.jpg

1.3選擇配置目標服務器上的ActiveDirectory證書服務器

wKiom1bGgbG***RhAAJCQfk2gP8010.jpg

1.4登錄時使用的是管理員用戶,下圖保持默認選項即可,生產環境中不會使用域管理員登錄

wKioL1bGgpHRFNPUAAHBuaNZHZE979.jpg

1.5如下圖勾選,因爲此證書服務器要爲WEB服務器服務

wKiom1bGgqywM93KAAFxzRkVEGk401.jpg

1.6企業CA保持默認,企業CA加入域的計算機自動安裝該證書

wKioL1bGgymQPmm7AAHhJyCnEts988.jpg

1.7CA保持默認,簡單啓用證書功能的環境選此項即可

wKiom1bGgunwlIu_AAIEs63ZnoA998.jpg

1.8創建新的私鑰保持默認

wKiom1bGg9uzLlyzAAIsdPwf8wA035.jpg

1.9加密算法保持默認

wKiom1bGg-_Td0BrAAGlGLYaYRY359.jpg

1.10 CA名稱隨意填寫

wKiom1bGhBOA6BaeAAIN4SDq8Cs195.jpg

1.11有效期保持默認,微軟的產品週期一般是5

wKioL1bGhI7CIQV2AAFlUYuQo3U115.jpg

1.12配置成功

wKiom1bGhDvT-fMFAAFVo7lYu1c728.jpg

二、創建證書申請文件

2.1打開證書頒發機構

wKioL1bGhMvAcBf2AAGN4ngdPI4625.jpg2.2 如下圖所示設置

wKiom1bGhHnTCsR3AAJQuTVIVCg929.jpg

2.3CAS服務器上設置一個Public文件夾設置好權限,用來存放下面操作時生成的文件

wKiom1bGhJXyEuifAAKYhOPt9Xg502.jpg

2.4打開Exchange服務器控制中心,如下圖可看到

wKiom1bGhKixY2riAAMQ5rmvPKg098.jpg

2.5新建Exchange證書如下圖

wKiom1bGhMTi-umSAAJNC66SrLg912.jpg

2.6填寫證書名稱,無要求方便記憶就成

wKioL1bGhUnizo2WAAEz82pCGT0968.jpg

2.7不啓用通配符證書,如下圖

wKioL1bGhVyRtfdsAAFho3bRfp0129.jpg

2.8如下圖設置

wKioL1bGhWqApcLjAAFkOAqU-uU373.jpg

2.9如下圖填寫公網的mail域名,默認是<未指定>

wKioL1bGhXzDMGQEAAHAiY1V4Mc987.jpg

2.10如下圖mailAutoDiscover等域名已顯示在列表中

wKioL1bGhY_yuR0QAAFZi1rAIZU389.jpg

2.11填寫證書信息,無要求方便記憶就成

wKioL1bGhaGjn4LsAAGD9eYrj-c628.jpg

2.12保存req文件,此路徑是之前CAS上創建的Public共享文件夾,此處要填寫Fqdn

wKiom1bGhU_DToSFAAG0ByJZTHU029.jpg

2.13已保存到CASPublic文件夾中

wKioL1bGh5KCfL3PAADj3PDlNtM169.jpg

三、申請證書

3.1在DC的瀏覽器輸入http://localhost/certsrv,單擊“申請證書”超鏈接

wKiom1bGh4rha8PfAAKXeGhS7yw586.jpg

3.2單擊“高級證書申請”超鏈接

wKiom1bGiTSTw2YfAAFb-ySt-4Q251.jpg

3.3單擊“使用base64”超鏈接

wKiom1bGiUmgnknmAAHsnVw4WGw635.jpg

3.4用記事本打開剛纔導出到CAS上的request.req證書申請文件。全選複製裏面的內容

wKioL1bGic6RIZQdAAYWrD9dXGs101.jpg

3.5粘貼到“保存的申請”文本框中,“證書模板”選擇“web服務器”,單擊【提交】

wKioL1bGieazKxNCAAMLLv3RPpI370.jpg

3.6單擊“下載證書”超鏈接,單擊【保存】將certnew.cer證書文件保存到CAS

wKioL1bGif7DrG4ZAANMmUV4oIM718.jpg

四、分配服務

4.1完成擱置請求

wKiom1bGibvxptIcAAILMs0Zd9A498.jpg4.2輸入剛纔導出的certnew.cer證書文件的路徑

wKioL1bGij2iCvb2AAFfO1zy3qc969.jpg

4.3完成擱置請求

wKioL1bGimyB1FaIAAIZn-t4PzA115.jpg

4.4爲證書分配服務,雙擊mail.satid.cn,選擇“服務”選項,如下圖勾選

wKiom1bGiirCaCOtAAFLbC_NVk8148.jpg

4.5確認覆蓋

wKioL1bGiqeji44AAAG-tpYkdvg772.jpg4.6分配服務確認

wKiom1bGiumS5OtMAAExP7PRBPA253.jpg

4.7刪除自簽名證書

wKiom1bGixGhE45AAAEhlmdg3H8950.jpg 

4.12OWAOutlook2013測試

wKiom1bGizCA0RRLAAJKEVZ_CUw199.jpg

wKioL1bGkNGCtqUTAAKb4s-Ct_M171.jpg


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章