一、获取SSL证书

1.1、选择SSL证书

从沃通申请证书后,将会下载一个.zip的压缩包,解压该压缩包,得到for Apache.zip、for Nginx.zip、for Other Server.zip三个压缩包,Exchenge 2010服务器需要用到for Nginx.zip中.crt文件以及申请证书时创建CSR过程保存的私钥.key文件。

1.2、合成SSL证书

由于Exchange服务器要求导入PFX格式的证书,所以要将上面说的两个文件合成.pfx格式的文件,具体步骤如下:

合成工具下载:

https://download.wotrus.com/wotrus/wosigncode.exe

下载并运行wosigncode.exe工具,点击证书,选择转换证书格式,原始格式pem,目标格式pfx,证书文件选择for Nginx.zip解压出来的.crt文件,私钥选择创建CSR过程保存的私钥.key文件,设置pfx密码,点击转换,输入名称,保存下来即可,详情可见下图:

注意:私钥密码一般为空,若创建CSR时设置了私钥密码,则此处私钥密码和PFX密码请与之前设置的私钥密码保持一致。

二、安装SSL证书

2.1、导入SSL证书

1.登录到Exchange所在的服务器(多台请重复执行后面步骤),点击左下角的开始菜单,输入MMC,运行mmc.exe,具体见图1、2;

2.在弹出的控制台界面上,点击“文件”-“添加删除管理单元”,见图3;

3.在新弹出的界面左侧“可用的管理单元中”,找到“证书”,点击中间的“添加”,选择“计算机账户”-“本地计算机”,具体见图4、5、6;

4.双击控制台左侧的“证书(本地计算机)”,右键列表中的“个人”,选择“所有任务”-“导入”,具体见图7;

5.点击“下一步”-“浏览”,选择“个人信息交换”,然后选择之前合成好的.pfx证书导入,具体见图8;

6.选择pfx证书后,点击“打开”-“下一步”,输入之前合成pfx时设置的密码,点击“下一步”,选择“根据证书类型,自动选择存储机构”,点击“下一步”-“完成”,具体见图9;

证书导入完成后,在“个人”-“证书”目录下,可见到该域名证书

按照上述设置后,接下来就可以去Exchange2010服务器上分配证书啦!

2.2、分配SSL证书

打开Exchange 2010 管理控制台,在“服务器配置”-“Exchange证书”中找到导入的证书,右键该证书,选择“为证书分配服务”。

选择待分配服务,此处请不需要勾选IMAP(Internet邮件访问协议)和POP(邮局协议),IMAP和POP服务的证书分配请参考下面的备注“IMAP和POP服务的证书分配”:

备注:IMAP和POP服务的证书分配

使用通配符证书时,IMAP和POP服务需要通过命令行的方式分配证书,命令如下:

Set-POPSettings -X509CertificateName exchange2010.example.com

Set-IMAPSettings -X509CertificateName exchange2010.example.com

Restart-service MSExchangePOP3

Restart-service MSExchangeIMAP4

具体参考链接:

https://www.lisenet.com/2014/configure-wildcard-ssl-certificate-for-pop-imap-on-exchange-2010-server/

三、测试SSL访问

打开浏览器,输入https://yourdomain.com(证书绑定的实际域名),如浏览器地址栏显示加密小锁,则表示证书配置成功。若显示无法连接,请确保防火墙或安全组等策略有放行443端口(SSL配置端口)。

四、备份SSL证书

请将下载的.zip压缩包和自主生成的私钥.key文件备份,以防丢失,影响后续使用!

Exchange 2010通配符SSL证书安装文档相关推荐

  1. 一文读懂通配符SSL证书

    什么是通配符SSL证书? 中文名:通配符证书:别名:泛域名证书:英文名:Wildcard Certificates 定义:通配符证书可以保护一个域名及同级子域名,不限制该级子域名数量,且添加新的该级子 ...

  2. Let's Encrypt 免费通配符 SSL 证书申请教程——但是也需要email,域名所有权等,如果是黑产用的话会这样用吗?会不会暴露自己身份???...

    Let's Encrypt 免费通配符 SSL 证书申请教程 from:https://blog.csdn.net/English0523/article/details/79608464 2018 ...

  3. 通配符SSL证书的作用有哪些

    通配符SSL证书有什么作用 ​当谷歌浏览器开始对传统HTTP协议网站标识不安全之后,越来越多的网站通过安装SSL证书升级到HTTPS协议.SSL数字证书分类有单域名.多域名以及通配符证书等,其中通配符 ...

  4. IIS7 SSL证书安装

    首先搞清楚网站所需证书的类型,单域\通配符\多域名证书所代表的含义和适配情况 注意:本文中有些图片引自他人博客或论坛,如有冒犯请联系 单域名版SSL证书 顾名思义,只保护一个域名,这些域名形如 www ...

  5. acme生成通配符ssl证书

    acme生成通配符ssl证书 1.安装acme curl https://get.acme.sh | sh 安装完成后的目录在/root/.acme.sh/下面. 直接使用 cd /root/.acm ...

  6. php oracle817,Oracle 817 For Linux/Unix安装文档-数据库专栏,ORACLE

    oracle 817安装文档 1.      创建dba组和oracle用户 root@hz_cmode # groupadd dba root@hz_cmode # useradd -m -d /o ...

  7. HTTP的SSL 证书安装

    nginx配置ssl证书的方法 : http://www.cnblogs.com/wangyuman26/p/6179055.html 腾讯SSL证书安装指引:https://cloud.tencen ...

  8. Docker软件安装文档

    软件安装文档 文章目录 软件安装文档 虚拟机安装 系统死锁问题 JDK11安装 Docker安装 Docker-Compose安装 MySQL安装 MySQL8安装 Docker-Compose安装M ...

  9. 通配符SSL证书 什么是通配符SSL证书 通配符SSL证书的好处

    什么是通配符SSL证书 通配符SSL证书可通过在单个证书上保护您的域和无限子域来节省您的金钱和时间.通配符证书的工作方式与常规SSL证书相同,允许您保护网站与客户的Internet浏览器之间的连接 - ...

最新文章

  1. 为什么博图中放置按下按钮无反应_如何更好的设计按钮
  2. LINUX CentOS7安装字体库
  3. python 深浅拷贝案例_python-浅拷贝、深拷贝实例以及讲解
  4. Python回顾与整理10:模块
  5. 深入redis内部---网络编程
  6. 一定要用虚拟化服务器吗?
  7. nginx http proxy 正向代理
  8. Avalonia跨平台入门第十篇之控件的锁定
  9. mysql重复记录大于十的数据库_面试官:在使用mysql数据库时,遇到重复数据怎么处理?...
  10. android界面设计字体大小,Andoird用户界面设计上手指南:设置字体大小
  11. bba70_BBA的完整形式是什么?
  12. 数据结构之查找算法:B树
  13. 基于JAVA+SpringMVC+Mybatis+MYSQL的闲置物品交易平台
  14. Oracle修改globalname,oracle修改global_name和service_name
  15. opentsdb basic install
  16. iOS中TextView显示HTML文本
  17. 神秘使者到Java帝国传道协程,竟被轰了出去
  18. 2008流媒体服务器点播搭建详解
  19. Android 开发问题
  20. Typora 自定义快捷键

热门文章

  1. mysql 2.71828_e值如何计算 2.71828
  2. [转帖]程序开发工具
  3. 台式电脑强制删除文件的资料恢复法子
  4. 8086+ADC0808+8255A电压测量数码管显示Proteus仿真
  5. 【面试宝典】2023前端面试题
  6. 生成小分子力场TOP
  7. UDP数据包接收逻辑的优化修改以及对性能的影响
  8. Python:Flask自动刷新页面livereload
  9. KM算法解决二分图最大权分配问题
  10. redies的单例安装