Exchange2010需要证书支持,exchange2010安装之后会默认开启ssl,在IE中只能使用https://而不是http://来访问owa。如果没有证书,也能安装exchange2010,也能使用owa,但是会有告警出现。

要想消除警告信息,需为Exchange服务器颁发受信任的证书(默认Exchange安装好后会为自己签发一个自签名证书)。要为Exchange颁发证书就要我们在公网CA机构为Exchange申请证书或者在企业内部搭建自己的企业CA为Exchange颁发证书。此处我们采用搭建自己的企业CA来实现,这也是多数企业采用的解决方案。

(一)架设证书服务器

1、服务器管理器---单击角色---右边添加角色---下一步---勾选active directory证书服务

2、点击下一步后,告诉你如果要架设证书服务器,就不能够再修改服务器的名字和域了,

3、默认只有安装证书颁发机构,除此之外,联机响应程序、web注册功也可以安装,web注册功能需要前面已经安装的IIS的asp支持。其他的服务要么不能与证书颁发机构同一批安装,要么需要其他环境支持,都暂时不用安装了。点击下一步。

4、安装类型里面选择企业,CA类型是根CA(R)

5、设置私钥 新建私钥,默认设置,勾选“当CA访问该私钥是,允许管理员交互操作”,点击下一步。

6、配置CA名称,默认,点击下一步。证书有效期,默认5年,点击下一步。数据库位置和日志位置默认,点击下一步

7、确认,安装。告警信息再次提醒部署了CA服务器后就不能修改计算机名称和域了。

8、完成安装

(二)Exchange2010申请证书

1) 以域管理身份登录Exchange服务器。

2)打开Exchange管理控制台,选择“服务器配置---新建exchange证书”。

3) 输入证书名称“mail.contoso.com”,下一步。

4) 不启用“启动通配符证书”,下一步。

5) 选择“客户端访问服务器”的向下双箭头,然后勾选下图选项,然后下一步。

6) 设置公用名称为“mail.contoso.com”(或者默认),然后下一步。

注:如果还有其它外网地址,一定要选择“添加”,将外网地址添加到证书域。

7) 输入组织和位置信息,然后选择证书存放路径为“c:\ca”和名称为“exchange.reg”,下一步。

8) 选择“新建”,新建证书。

9) 等待证书建立完成,然后选择完成。

10) 打开IE,在IE浏览器中地址栏中,输入http://bjrenndc01/certsrv

11) 输入域管理用户名和密码。

12) 选择“申请证书”。

13) 选择“高级申请证书”。

14) 选择“使用base64编码”。

15) 使用记事本打开c:\ca\exchange.req文件,如图将蓝色字体文本复制下来。

16) 将上一步复制的文本,粘贴到base-64编码的证书申请中,证书模板,设置为web服务器,然后提交。

17) 按默认设置,选择“下载证书”。

18) 将证书保存到C:\ca\目录,名称为certnew.cer。

3 证书服务器导入Exchange服务器受信任根证书

1) 以域管理登陆BJRENNEX01服务器

2) 打开IE,在IE浏览器中地址栏中,输入http://bjrenndc01/certsrv。

3) 输入域管理用户名和密码。

4) 选择下载CA证书、证书链或CRL

5) 选择下载CA证书,将证书保存到c:\ca\ca.cer。

6) 在运行中输入“mmc”。

7) 选择“文件”,“添加/删除管理单元”,“证书”然后添加到所选管理单元。

8) 选择“计算机账户”,下一步。

9) 选择“本地计算机(运行此控制台的计算机)”,完成,点击确定

10) 展开“证书(本地计算机)--受信任的根证书颁发机构—证书”,右键单击“证书”,选择“所有任务—导入”。

11) 证书导入向导,下一步。

12) 选择CA证书文件“c:\ca\ca.cer”,下一步。

13) 按默认,下一步。

14) 选择“完成”,并确定。

4 导入Exchange2010证书

1) 以域管理身份登陆BJRENNEX01

2) 打开Exchange管理控制台,选择“服务器配置---Exchange证书”,右键点击“Exchange”证书,选择“完成搁置请求”。

3) 点击“浏览”,选择“c:\ca\mail.contoso.cer”的证书文件,完成。

4) 选择“完成”。

5) 查看证书状态。

5 为服务分配证书

1) 以域管理身份登陆BJRENNEX01

2) 打开Exchange管理控制台,选择“服务器配置---Exchange证书”,右键点击“Exchange”证书,选择“为证书分配服务”。

3) 在“将服务分配到证书”界面,添加当前FENG-EX01服务器(默认情况下已添加),下一步。

4) 在“选择服务”界面,选择需要分配证书的服务,下一步。

5) 选择“分配”。

6) 提示“是否覆盖现有默认的SMTP证书”,选择“全是”。注意:exchange2010安装完成后,会自动生成一个证书,这个提示询问是否覆盖exchange2010自动生成证书。

7) 选择“完成”。

8) 查看为证书分配服务。

9)删除Exchange自签名证书

11)将该证书包含私钥从该CAS节点导出,然后再导入到NLB中的其他CAS节点。

右键单击该证书,选择 导出exchange证书,并设置证书导出路径、名称及密码。

10)在另外一台CAS(BJRENNEX02)上右键点击,选择 导入Exchange证书

11)选择 证书路径并输入私钥密码(证书导出密码),按提示进行操作,步骤同上3-9

12)测试证书是否生效,浏览器输入https://mail.contoso.com/owa,不再提示证书错误。

转载于:https://blog.51cto.com/shubao/1058402

Exchange企业实战技巧(3)配置Exchange证书相关推荐

  1. Exchange企业实战技巧(18)日志规则应用之审计邮箱

    有些公司审计部门要求对公司每个员工收发邮件随时都可以进行审计,也是说随时可以审查每个员工在任何时间收发的邮件内容. 在Exchange2010中可以通过日记规则功能轻松实现.通过记录入站和出站电子邮件 ...

  2. Exchange企业实战技巧(5)配置OWA域名简写

    默认设置下,Exchange使用https://mail.contoso.com/owa访问邮箱.我们可以通过修改IIS设置,当输入http://mail.contoso.com或者mail.cont ...

  3. Exchange企业实战技巧(1)验证安装及配置产品密钥

    (一)验证安装 完成Exchange Server 2010安装后,建议您通过运行 Get-ExchangeServer cmdlet 并查看安装日志文件来验证安装.如果安装过程失败,或在安装期间出错 ...

  4. Exchange企业实战技巧(15)启用向外部联系人发送邮件时的提醒

    Exchange在系统默认的设置下,对于外部联系人的邮件传递是不出现任何提示信息.为避免将企业内部的重要邮件误发给外部的收件人.可以通过EMS控制台修改系统设置,来开启提醒功能,实现当用户使用OWA或 ...

  5. Exchange企业实战技巧(27)邮件中使用数字签名和邮件加密功能

    SMTP最初是为了在封闭的网络中传送相对来说不太重要的简短邮件,因此SMTP传输邮件时,安全性不高.自从安全.多用途INTERNET邮件扩展(S/MIME)成为增强SMTP电子邮件安全功能的标准,使得 ...

  6. Exchange企业实战技巧(26)在Outlook中打开多个邮箱

    工作中,有时要需要让某个用户在outlook中同时打开多个exchange邮箱,对于outlook2010来说,是支持多个Exchange邮箱用户账户的并存,而outlook2007则不支持.那该功能 ...

  7. Exchange企业实战技巧(16)发布SMTP、POP、IMAP连接信息设置

    在Exchange2010的OWA中,默认不提供SMTP.POP及IMAP相关信息.如何才能将SMTP.POP.IMAP的连接信息发布到OWA中,方便使用POP.IMAP方式收发邮件的用户,可以根据提 ...

  8. 企业实战_21_MyCat_keepalived 安装配置验证

    接上一篇:企业实战_20_MyCat使用HAPpoxy对Mycat负载均衡 https://gblfy.blog.csdn.net/article/details/100087884 主机名 IP地址 ...

  9. 企业实战_24_MyCat实现读写分离

    接上一篇:企业实战_23_MyCat SQL防火墙 https://gblfy.blog.csdn.net/article/details/100074335 文章目录 一.MyCat读写分离操作流程 ...

最新文章

  1. 存储器芯片国产化布局加速 数千亿投资欲打破进口依赖
  2. 【Linux网络编程】循环服务器之UDP循环模型
  3. netbeans工具栏字体太小
  4. 编码gbk的不可映射字符_Python基础:编码表和字符的故事
  5. P3112-[USACO14DEC]后卫马克Guard Mark【贪心】
  6. PHP 编写和使用web服务 第一节
  7. 让你瞬间提高工作效率的常用js函数汇总
  8. AjaxPro 未定义错误
  9. DNS服务器配置详解
  10. 坑杀全球顶级量化大佬的经典案例:价值投资就是看财务指标吗?
  11. Ubuntu的版本号命名规则
  12. java利用poi为excel添加图片水印
  13. 银联公钥加密java实现_银联加密算法
  14. 数据模型的概念,数据模型的作用和数据模型的三个要素
  15. 【DL】第 1 章:神经网络相关核心概念
  16. PHP创建Epub文件
  17. memcached启动脚本
  18. 进程双向通信c语言代码,进程间通信——管道(示例代码)
  19. C语言输出格式工整的日历——2乘6样式(详见本文)
  20. HTML简单入门 代码加注释详解

热门文章

  1. 生成窄带信号_房间冲激响应RIR原理与模拟生成方法
  2. Java项目:医院预约挂号系统(java+SpringBoot+Maven+Vue+mysql)
  3. python定时任务contrib_django+celery配置(定时任务+循环任务)
  4. POJ 1185 炮兵阵地 (状压DP)
  5. 百度DisConf分布式配置框架源码试读(一)HttpClient 长连接
  6. Android学习路线
  7. 百度认为什么样的网站更有抓取和收录价值
  8. 五款漂亮的 GNOME 3.4 主题-PPA
  9. MyCAT常用分片规则之分片枚举
  10. Backbone.js学习笔记 Hello World!