詳析Exchange 2007/2010 SSL證書如何安裝

一、使用如下的命令生成CSR
 

[PS] C:\> New-ExchangeCertificate -GenerateRequest -Path c:\etsec.csr -KeySize 2048 -SubjectName "c=CN, s=Beijing, l=Beijing, o=Etsec Inc., cn=www.etsec.com.cn"
-PrivateKeyExportable $True

此命令只爲www.etsec.com.cn 域名生成CSR,密鑰他要2048位,私鑰可導出。

如果爲多域名,請使用如下的命令生成CSR

[PS] C:\> New-ExchangeCertificate -GenerateRequest -Path c:\etsec.csr -KeySize 2048 -SubjectName "c=CN, s=Beijing, l=Beijing, o=Etsec Inc., cn=www.etsec.com.cn" -DomainName mail.etsec.com.cn, owa.etsec.com.cn -PrivateKeyExportable $True
此命令爲www.etsec.com.cn, mail.etsec.com.cn, owa.etsec.com.cn 等多個域名生成CSR,密鑰長度爲2048位,私鑰可導出。

注:如果需要使用多個域名別名,增加使用-DomainName命令,多個別名使用逗號做分隔

二、向第三方CA提交CSR申請SSL證書或者自己建立CA頒發自簽發證書。

三、使用如下命令導入已經頒發的SSL證書
[PS] C:\> Import-ExchangeCertificate -Path C:\etsec.cer | Enable-ExchangeCertificate -Services "SMTP, IMAP, POP, IIS"
此命令導入已頒發的SSL證書(etsec.cer爲已經頒發的證書公鑰文件),並使用此證書同時啓用SMTPIMAPPOP3IIS等服務啓用SSL功能。

四、使用如下命令檢查證書已經綁定的服務

[PS] C:\> Get-ExchangeCertificate -DomainName etsec.com.cn
Thumbprint Services Subject
---------- -------- --------
AABA3AE65988B17E81477FE0C76872BE6BFC IP.WS CN=www.etsec.com.cn
其中Services這一項中的IP.WS分別表示的IMAPI)、POP3P)、IISW)和SMTPS

如果已經安裝的證書沒有綁定所需的服務,可以使用如下命令進行綁定:
[PS] C:\> Enable-ExchangeCertificate -ThumbPrint
AABA3AE65988B17E81477FE0C76872BE6B0310 -Services "SMTP, IMAP, POP, IIS"
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章