切换到宽版
  • 16407阅读
  • 3回复

[求助]CA交换(CAExchange)证书 有效期问题 [复制链接]

上一主题 下一主题
 
只看楼主 倒序阅读 0楼  发表于: 2011-02-15
问题如下。


可想而知,默认只有一周的时间,请高手指教。如何修改有效日期。
分享到

只看该作者 1楼  发表于: 2011-02-15
回 楼主(gavindong) 的帖子
这个你是怎么创建的吖?具体步骤说说
只看该作者 2楼  发表于: 2011-02-16
1、安装证书颁发机构、证书颁发机构Web注册
指定安装类型页面,选择企业(E),并点击下一步
1.1 在指定CA类型页面,选择根CA(R),并点击下一步
1.2 在设置私钥页面,选择新建私钥,并点击下一步
1.3 在为CA配置加密页面,点击下一步
1.4 在配置CA名称页面,查看此CA的公用名称(C)为contoso-WS2008R2DC-CA,点击下一步
1.5 在设置有效期页面,保持证书选择有效期为5年
2、为Exchange Server 2010服务器申请证书
2.1 打开Exchange Management Console点击服务器配置,在Exchange证书窗口中在右侧的操作窗口中,选择新建Exchange证书
2.2 按照常规建好证书
2.3 到此就可以看到以上证书的有效期问题。

现在己经用不太好的方法解决。装好证书服务后先不申请证书,先修改CA交换证书模板的有效期。
步骤:打开“证书颁发机构”=》“证书模板”=》管理=》“CA 交换”模板=》属性=》修改有效期(譬如 5年)(原来默认就是一周啊!!!)
修改后才申请Web服务证书,此时会激活CA交换证书模板的新的有效期。

不知道五年后或续订不知道还会不会产生问题。


只看该作者 3楼  发表于: 2011-02-16
以下步骤用以生成一张证书:

第一步:发起证书请求:
=============================

在EMS中运行以下命令来生成一个证书请求:

New-Exchangecertificate -generaterequest -path c:\certrequest.txt -domainname <公网FQDN>, <Exchange的内部FQDN>, <Exchange2010的NETBIOS名>, autodiscover.domain.com, autodiscover.domain.local, autodiscover, domain.com, domain.local -PrivatekeyExportable:$True -force

例如,您公司的公网FQDN为"mail.contoso.com", 内部EXCHANGE2010服务器的FQDN是"server.contoso.local" NetBIOS名是"server". 上述命令即为:

New-Exchangecertificate -generaterequest -path c:\certrequest.txt -domainname mail.contoso.com, server.contoso.local, server, autodiscover.contoso.com, autodiscover.contoso.local, autodiscover, contoso.com, contoso.local -PrivatekeyExportable:$True -force

通过执行此条命令,即为mail.contoso.com申请了一张证书,而其余的名称也被涵盖在了SAN(Subject Alternative Name)区域中。

第二步:生成一张证书
========================

请根据上面的证书请求生成一张证书。如果你决定从第三方证书机构购买一张证书,请将上面的证书请求发往第三方机构,他们会为你生成一张证书。

第三步: 导入证书
=======================

将证书保存在Exchange2010服务器上,在EMS中运行以下命令以导入这张证书:

Import-ExchangeCertificate -Path c:\certificates\certificate.cer

注意:请根据实际情况选择导入证书的路径。



第四步:启用证书
======================

在EMS中运行以下命令以启用这张证书

Enable-ExchangeCertificate -Thumbprint 5113ae0233a72fccb75b1d0198628675333d010e -Services "IIS"  

注意: Thumbprint参数指的是您新生成证书的唯一标示符。可通过Get-ExchangeCertificate命令来查看。  

之后,您需要在每一台客户机上安装新生成的这张证书的根证书才能使所有客户机信任这张证书。
证书装完之后,请运行OWA或ACTIVESYNC来查看证书的运行情况。

如果仍有任何不明白的地方,欢迎回复。
[ 此帖被flowerwaiter在2011-02-16 10:30重新编辑 ]
Exchange中文站10周年献礼。Exchange2016中文视频教程热销中:edu.exchangecn.com/course/12
快速回复
限60 字节
 
上一个 下一个