Office Web Apps证书的申请步骤讲解

我的Lync server 2013环境介绍

内部域名contoso.com,外部域为tiancang.net,

两个前端服务器,fe01.contoso.com,fe02.contoso.com

两个边缘服务器,edge01.contoso.com,edge02.contoso.com

三个后端数据库,be01.contoso.com,be02.contoso.com,be03.contoso.com

两个持久聊天服务器,chat01.contoso.com,chat02.contoso.com

一个office web apps服务器,owas.contoso.com

technet的有关office web apps的证书详细要求如下:

http://technet.microsoft.com/zh-cn/library/jj219435.aspx

使用 HTTPS 保护 Office Web Apps Server 通信

Office Web Apps Server 可以使用 HTTPS 协议与 SharePoint 2013、Lync Server 2013 和 Exchange Server 2013 通信。在生产环境中,强烈建议使用 HTTPS。您必须安装可分配给运行 Office Web Apps Server 的服务器(如果使用单台服务器)或负载平衡器(如果使用多台运行 Office Web Apps Server 的服务器)的 Internet 服务器证书。

在不包含用户数据的测试环境中,可以对 SharePoint 2013 和 Exchange Server 2013 使用 HTTP 并跳过证书要求。Lync Server 2013 仅支持 HTTPS。

Office Web Apps Server 使用的证书需要符合下列要求:

  • 证书必须来自受信任的证书颁发机构,并且在“SAN”(使用者可选名称)字段中包括您的 Office Web Apps Server 场的完全限定域名 (FQDN)。(如果 FQDN 不在“SAN”中,则当您尝试使用证书时,浏览器将显示安全警告或不处理响应。)

  • 证书必须具有可导出的私钥。默认情况下,在单服务器场中使用 Internet Information Services (IIS) 管理器管理单元导入证书时,会选择此选项。

  • “友好名称”字段在受信任根证书颁发机构存储中必须是唯一的。如果多个证书共享一个“友好名称”字段,创建服务器场将失败,因为 New-OfficeWebAppsFarm cmdlet 将不知道使用其中哪个证书。

  • SAN 字段中的 FQDN 不能以星号 (*) 开头。

  • Office Web Apps Server 不需要任何特殊证书属性或扩展。例如,不需要客户端增强型密钥使用 (EKU) 扩展或服务器 EKU 扩展。

必须按如下方式导入证书:

  • 对于单服务器场   必须在运行 Office Web Apps Server 的服务器上直接导入证书。不要手动绑定证书。您稍后运行的 New-OfficeWebAppsFarm cmdlet 将为您执行此操作。如果手动绑定证书,则服务器每次重启时都会删除该证书。

  • 对于负载平衡场   如果卸载 SSL,则必须在硬件负载平衡器上导入证书。如果不卸载 SSL,则必须在 Office Web Apps Server  场中的每个服务器上安装证书。

technet的文章虽说权威,但是总是显得过于啰嗦,下面我总结下:

1、证书必须来自受信任的证书颁发机构,私网证书或者是公网证书都可以;

2、WAC服务器的SAN名称[注:使用者可选名称]中包含OWA服务器的内外部地址;

3、证书必须具有可导出的私钥;

4、证书需要拥有唯一的友好名称,也就是说受信任根证书颁发机构存储中,多个证书不能共用一个友好名称;

5、SAN [注:使用者可选名称]字段中的 FQDN 不能以星号 (*) 开头;

6、Office Web Apps Server 不需要任何特殊证书属性或扩展;

7、直接导入证书,不要手动绑定证书,New-OfficeWebAppsFarm cmdlet 将会绑定证书,如果手动绑定证书,则服务器每次重启时都会删除该证书。

注:office web apps 2013的安装和部署步骤请参照下面的博客地址。

http://1183839.blog.51cto.com/1173839/1140198

Exchange 2013部署系列之(十一)Office Web Apps部署

office web apps 2013申请证书操作步骤如下:

1、因为我的内部域和外部域地址不一样,我们申请具有两个域名的证书。开始,运行MMC,打开控制台根节点,文件,添加和删除管理单元,证书,选择计算机账户,下一步,完成。

2、选择证书,个人,依次打开,所有任务,高级操作,创建自定义请求。

3、证书注册页面,选择下一步,继续证书申请工作

4、选择Active Directory 注册策略,继续下一步

5、模板选择Web 服务器,下一步继续。

6、点击详细信息,然后选择属性。

7、使用者名称选择公用名,把office web apps服务器的外部域名owas.tiancang.net添加进去,

备用名称选择DNS,把我们的office web apps服务器的外部域名owas.tiancang.net和内部域名

owas.contoso.com 都添加进去。

8、友好名称根据自己的实际情况随便填写,我这里是写的owas.tiancang.net

9、选择使私钥可以导出,确定。

10、选择保存位置,文件格式保持默认的Base 64,完成。

11、打开申请证书页面,选择申请证书

12、选择高级证书申请

13、选择使用base64编码。

14、把刚才申请的证书文件复制进来,证书模板选择web服务器。

15、将申请好的证书保存到桌面,文件为certnew.cer。

16、导入certnew.cer到本地计算机,个人文件夹下。

17、继续下一步

18、这样我们就生成了带有可导出私,友好名称为owas.tiancang.net的证书。

19、打开powershell,我们生成office web apps服务器所需的web farm,输入命令:

New-OfficeWebAppsFarm -InternalUrl "https://owas.contoso.com" -ExternalUrl "https://owas.tiancang.net" -CertificateName "owas.tiancang.net" -EditingEnabled

注:如果同时给到sharepoint用,我们可以使用allowhttp参数,如果需要把SSL卸载到负载均衡器,我们可以加SSLOffloaded参数

New-OfficeWebAppsFarm -InternalURL "https://oos.yuntcloud.net" -ExternalURL "https://oos.yuntcloud.net" -CertificateName arr -SSLOffloaded -AllowHttp -EditingEnabled

20、最后我们发布我们的office web apps服务器的443端口,外网就可以使用lync的ppt共享功能了。这个证书是可以给exchange server 2013、lync server 2013和sharepoint server 2013共用的。

Office Web Apps证书的申请步骤讲解相关推荐

  1. Office Web Apps所需证书的申请分配部署详解

    最近看到博客中不少朋友都在说Office Web Apps证书相关的问题,为此在这里我主要的来跟大家一起交流下Office Web Apps证书的相关内容.从我们目前的部署来说,想必所有朋友都知道Of ...

  2. 在线文档预览方案-office web apps

    原文:在线文档预览方案-office web apps 最近在做项目时,要在手机端实现在线文档预览的功能.于是百度了一下实现方案,大致是将文档转换成pdf,然后在通过插件实现预览.这些方案没有具体实现 ...

  3. [转载]在线文档预览方案-Office Web Apps

    最近在做项目时,要在手机端实现在线文档预览的功能.于是百度了一下实现方案,大致是将文档转换成pdf,然后在通过插件实现预览.这些方案没有具体实现代码,也没有在线预览的地址,再加上项目时间紧迫.只能考虑 ...

  4. Lync server 2013 之office web apps server 搭建步骤

    office web apps server 搭建步骤: 一. .NET Framework 4.5 节点下的HTTP 激活 .NET Framework 3.5 Windows Identity F ...

  5. 在线文档预览方案-office web apps续篇

    上一篇在线文档预览方案-office web apps发布后收到很多网友的留言提问,所以准备再写一篇,一来介绍一下域控服务器安装,总结一下大家问的多的问题,二来宣传预览服务安装与技术支持的事情. 阅读 ...

  6. 部署Office Web Apps Server并配置其与SharePoint 2013的集成

    1.此示例将删除运行此 cmdlet 的当前 SharePoint 场上的所有绑定.Remove-SPWOPIBinding -All:$true2.设置绑定New-SPWOPIBinding -Se ...

  7. 0. Office Web Apps简介

      Office Web Apps简介 关于 Office Web Apps Server Office Web Apps Server 是一种 Office 服务器产品,它为 Office 文件提供 ...

  8. 【OWA】03安装部署:OWA(Office Web Apps)安装和部署

    前言 在上一篇咱们把owa服务器加入到了域控中,可参考[OWA]02加入域控:将owa服务器加入域控(把计算机加入到域中), 接下来就在这台服务器上安装和配置OWA相关服务 [OWA]01环境准备:通 ...

  9. 反向代理OWA(Office Online Server/Office Web Apps Server)使用8080或其他除默认80以外端口的解决方法

    场景: 使用owa(Office Web Apps) 2013 或者OOS(Office Online Server) 2016/2017,因为某种原因需要代理到公网(不可使用80端口). 同样适用于 ...

最新文章

  1. Lost Numbers
  2. 【机器学习——决策树】——两种方法实现,含模型的保存和调用
  3. 啊哈c语言推箱子小游戏,啊哈C入门版学完了,现发推箱子源代码~
  4. PAT乙级 1093 字符串A+B(两种解法)
  5. 小程序如何吸粉以及引流
  6. 再学 GDI+[63]: 路径画刷(3) - SetFocusScales、GetFocusScales
  7. 漫画:如何给女朋友解释什么是“锟斤拷”?
  8. python里安装mysql有错_尝试在Python3.4上安装MySQL时出错
  9. AudioUnitRender -10876
  10. java调python代码_java调用python代码
  11. win7系统关闭蓝牙服务器,Win7系统怎么关闭蓝牙功能
  12. 不卡顿成用户购机第一要素,Mate 9深得人心
  13. 夏令时及java中常用方法
  14. 爬虫——获取页面源代码
  15. Oracle AutoVue 使用范围
  16. h5底部输入框被键盘遮挡_总结几个移动端H5软键盘的大坑【实践】
  17. jointJS系列之一:jointJS的的初步使用
  18. WSTMall微信版
  19. echarts+vue中国地图,点击进入省级地图
  20. 流量依赖症患者国际漫游指南

热门文章

  1. 作为mwp 和real 不错的资料
  2. 查找、下载基因序列的方法
  3. nyoj n-1位数
  4. 轮播插件unsilder 源码解析(一)---使用
  5. STL的pair学习, map学习
  6. 一元操作符和使用Number()方法的区别
  7. 实验三 ShellShock 攻击实验
  8. 《LeetCode力扣练习》第62题 不同路径 Java
  9. VS combox控件的简单用法
  10. java程序试岗内容_java程序员修炼之路基础篇四:继承