Exchange 2013系列之八:证书申请
admin
2023-03-13 13:41:10
0

在之前的环境中,我们已经把Exchange Server 2013搭建起来了,也实现了内网中邮件的收发。可是当用户登录OWA时,总是提示证书错误;
Exchange 2013系列之八:证书申请
估计有强迫症的同学见到这种情况感觉很不爽吧,这是因为证书是由不可信任的证书颁发机构颁发的。今天我们的任务就是解决这个问题,废话不多说,让我们进入正题吧。
首先是安装证书服务角色,因为我这里是实验环境,所以直接安装在AD上,有条件的朋友可以重新划分一台虚机或服务器来搭建。打开服务器管理器,点击管理,选择添加角色或功能;
Exchange 2013系列之八:证书申请
保持默认,下一步;
Exchange 2013系列之八:证书申请
基于角色或功能的安装;
Exchange 2013系列之八:证书申请
选择服务器;
Exchange 2013系列之八:证书申请
勾选AD证书服务,下一步;
Exchange 2013系列之八:证书申请
保持默认,下一步;
Exchange 2013系列之八:证书申请
保持默认,下一步;
Exchange 2013系列之八:证书申请
勾选证书颁发机构以及证书颁发机构Web注册;
Exchange 2013系列之八:证书申请
默认,下一步;
Exchange 2013系列之八:证书申请
默认,下一步;
Exchange 2013系列之八:证书申请
点击安装;
Exchange 2013系列之八:证书申请
安装成功,然后我们点击配置;
Exchange 2013系列之八:证书申请
保持默认,点击下一步;
Exchange 2013系列之八:证书申请
在两个角色服务前打勾,下一步;
Exchange 2013系列之八:证书申请
选择企业CA,下一步;
Exchange 2013系列之八:证书申请
选择根CA,下一步;
Exchange 2013系列之八:证书申请
创建新的私钥;
Exchange 2013系列之八:证书申请
保持默认,下一步;
Exchange 2013系列之八:证书申请
指定CA名称,我这里是保持默认;
Exchange 2013系列之八:证书申请
证书有效期,怕麻烦的朋友直接上两位数吧。。。
Exchange 2013系列之八:证书申请
指定证书数据库的位置;
Exchange 2013系列之八:证书申请
确认配置信息,无误后点击配置;
Exchange 2013系列之八:证书申请
证书服务配置成功,点击关闭;
Exchange 2013系列之八:证书申请
PS:证书颁发机构部署成功后,需要把CA根证书导入至各个Exchange服务器(受信任的根证书颁发机构中),或者将证书导入到组策略,使用组策略推送至各个服务器。
打开Exchange 2013 ECP管理界面,导航至服务器--证书,点击新建;
Exchange 2013系列之八:证书申请
创建从证书颁发机构获取证书的请求,下一步;
Exchange 2013系列之八:证书申请
输入证书友好名称,点击下一步;
Exchange 2013系列之八:证书申请
是否请求通配符证书,我这里未选用;
Exchange 2013系列之八:证书申请
选择证书存储;
Exchange 2013系列之八:证书申请
这里我们选择Web上的outlook,点击下一步;
Exchange 2013系列之八:证书申请
添加相关域名,然后选择证书公用名;
Exchange 2013系列之八:证书申请
填写相关信息;
Exchange 2013系列之八:证书申请
将证书请求保存至文件,然后点击完成;
Exchange 2013系列之八:证书申请
在界面中可以看到我们申请的证书已经出来了,只不过状态为搁置的请求;
Exchange 2013系列之八:证书申请
新建一个网页选项卡,输入证书服务器的FQDN地址进行访问;
http://exchad.windows.com/certsrv
Exchange 2013系列之八:证书申请
输入账号;
Exchange 2013系列之八:证书申请
点击申请证书;
Exchange 2013系列之八:证书申请
高级证书申请;
Exchange 2013系列之八:证书申请
使用base64编码申请;
Exchange 2013系列之八:证书申请
以记事本打开刚才的证书请求文件,复制里面的编码到保存的申请中,服务器模板选择Web服务器,点击提交;
Exchange 2013系列之八:证书申请
Exchange 2013系列之八:证书申请
下载证书;
Exchange 2013系列之八:证书申请
另存为桌面,点击保存;
Exchange 2013系列之八:证书申请
打开ECP管理界面,导航至服务器--证书,选中我们刚才新建的证书,点击右侧的完成;
Exchange 2013系列之八:证书申请
输入证书路径,点击确定,现在我们可以看到证书的状态已经变为有效;
Exchange 2013系列之八:证书申请
然后我们为此证书分配服务,双击证书,或者点击编辑;
Exchange 2013系列之八:证书申请
勾选SMTP、IMAP、POP、IIS(至少应选择SMTP及IIS),点击保存;
Exchange 2013系列之八:证书申请
是否覆盖现有默认SMTP证书,选择是;
Exchange 2013系列之八:证书申请
服务分配成功;
Exchange 2013系列之八:证书申请
现在我们把证书从ExchCas01上导出,然后导入至ExchCas02中,单击更多,选择导出Exchange证书;
Exchange 2013系列之八:证书申请
确定要导出到的文件及密码,点击确定;
Exchange 2013系列之八:证书申请
选择另外的前端服务器;
Exchange 2013系列之八:证书申请
导入Exchange证书;
Exchange 2013系列之八:证书申请
确定要导入的证书路径及密码,点击下一步;
Exchange 2013系列之八:证书申请
指定要应用此证书的服务器,点击完成;
Exchange 2013系列之八:证书申请
证书导入成功;
Exchange 2013系列之八:证书申请
然后我们分配服务;
Exchange 2013系列之八:证书申请
覆盖当前SMTP证书;
Exchange 2013系列之八:证书申请
服务分配完成;
Exchange 2013系列之八:证书申请
再次打开ECP时,已经没有提示证书有问题了;
Exchange 2013系列之八:证书申请
至此,Exchange 证书配置完成。

相关内容

热门资讯

媒体:精神病院成十大股东,不该... 近日,一则“精神病院现身A股公司前十大股东”的消息引发广泛关注。有投资者发现,盛通股份2026年一季...
原创 美... 最近有个消息,可能不少人都刷到了。工信部正式批了一个6G试验的频率使用许可,支持在部分地区先搞一搞6...
昆仑数智申请资源信息获取方法专... 国家知识产权局信息显示,昆仑数智科技有限责任公司、中国石油天然气集团有限公司申请一项名为“资源信息获...
小雨智造与中建科工智能科技达成... 来源:滚动播报 (来源:北京商报) 北京商报讯(记者 和岳)5月9日,北京商报记者获悉,在 “人工智...
2026年5月工作手机管控系统... 2026 年 5 月,企业对工作手机管控系统的需求,已从基础行为规范升级为全链路安全防护 + AI ...
蚂蚁百灵新万亿级大模型开放一周... IT之家 5 月 9 日消息,蚂蚁集团旗下百灵大模型今天发布万亿级旗舰思考模型 Ring-2.6-1...
星座战争的下半场,从链接卫星的... 西昌与文昌的发射架依旧繁忙,多批低轨试验卫星密集入轨,我国卫星互联网组网已正式步入“规模化应用”的快...
苹果赔偿17亿!但中国用户一分... 苹果永远在准备中,但迟迟不上线的“高智商Siri”终于被制裁了?! 事情大概是这样的。 苹果同意拿出...
拉普拉斯获得发明专利授权:“内... 证券之星消息,根据天眼查APP数据显示拉普拉斯(688726)新获得一项发明专利授权,专利名为“内炉...
盲人女孩称在盲道被电动车撞,实... 5月8日,在短视频平台拥有超百万粉丝的视障网友@抱抱盲兔发布视频称,其在北京一处盲道上行走时,被一辆...