切换到宽版
  • 30165阅读
  • 10回复

[求助]Exchange 2007证书服务安装 [复制链接]

上一主题 下一主题
 
只看楼主 倒序阅读 0楼  发表于: 2009-08-18

公司计划安装一台Exchange 2007,我在自己的虚拟机上安装测试,发现Exchange 2007的安全性要求很高,pop用户端访问老是有一个安全提示,了解到需要安装证书服务才可以让客户端去掉这个提示,我想知道一个完整的Exchange 2007证书服务该如何完成呀,找了很多资料,老是感觉不够具体,有没有高手分享一下呀,先谢过了!
分享到
只看该作者 1楼  发表于: 2009-08-19
本贴关注度还是挺高的,看来很多兄弟姐妹都需要这方面的支援
只看该作者 2楼  发表于: 2009-08-20
您好,感谢发帖,exchange2007可以自己生成一张证书,也可以导入第三方的证书。


以下步骤用以生成一张证书:

第一步:发起证书请求:
=============================

在EMS中运行以下命令来生成一个证书请求:

New-Exchangecertificate -generaterequest -path c:\certrequest.txt -domainname <公网FQDN>, <Exchange的内部FQDN>, <Exchange2007的NETBIOS名>, autodiscover.domain.com, autodiscover.domain.local, autodiscover, domain.com, domain.local -PrivatekeyExportable:$True -force

例如,您公司的公网FQDN为"mail.contoso.com", 内部EXCHANGE2007服务器的FQDN是"server.contoso.local" NetBIOS名是"server". 上述命令即为:

New-Exchangecertificate -generaterequest -path c:\certrequest.txt -domainname mail.contoso.com, server.contoso.local, server, autodiscover.contoso.com, autodiscover.contoso.local, autodiscover, contoso.com, contoso.local -PrivatekeyExportable:$True -force

通过执行此条命令,即为mail.contoso.com申请了一张证书,而其余的名称也被涵盖在了SAN(Subject Alternative Name)区域中。

第二步:生成一张证书
========================

请根据上面的证书请求生成一张证书。如果你决定从第三方证书机构购买一张证书,请将上面的证书请求发往第三方机构,他们会为你生成一张证书。

第三步: 导入证书
=======================

将证书保存在Exchange2007服务器上,在EMS中运行以下命令以导入这张证书:

Import-ExchangeCertificate -Path c:\certificates\certificate.cer

注意:请根据实际情况选择导入证书的路径。



第四步:启用证书
======================

在EMS中运行以下命令以启用这张证书

Enable-ExchangeCertificate -Thumbprint 5113ae0233a72fccb75b1d0198628675333d010e -Services "IIS"  

注意: Thumbprint参数指的是您新生成证书的唯一标示符。可通过Get-ExchangeCertificate命令来查看。  

之后,您需要在每一台客户机上安装新生成的这张证书的根证书才能使所有客户机信任这张证书。
证书装完之后,请运行OWA或ACTIVESYNC来查看证书的运行情况。

如果仍有任何不明白的地方,欢迎回复。
只看该作者 3楼  发表于: 2009-09-08
代表广大菜鸟感谢zanylee
只看该作者 4楼  发表于: 2010-04-07
感谢2楼的大大。学习中。
只看该作者 5楼  发表于: 2010-05-20
如果事件日志中edgesync报“未找到FQDN的凭据”,是否也是因该证书过期导致?
只看该作者 6楼  发表于: 2010-05-22
这个很难说,首先要检查EDGE的50389和50636端口的运行状态。接着要结合日志的具体内容具体分析
只看该作者 7楼  发表于: 2010-05-27
可否清楚些操作说明?
只看该作者 8楼  发表于: 2010-08-02
2L说的不错,很好
只看该作者 9楼  发表于: 2010-09-09
证书拿来干嘛
快速回复
限60 字节
 
上一个 下一个