Exchange 2013 證書配置

Exchange 2013服務器部署起來後,需要爲服務器配置證書服務,來進行身份驗證和通信的加密,接下來我們通過實驗看下,如何爲服務器配置證書服務。


    1.這裏先介紹配置單臺CAS服務器的證書,若有多臺CAS服務器,將第一臺配置好的證書導出,然後導入其他CAS服務器,並綁定相應服務即可。

    2.在DC上搭建CA證書服務器。

wKiom1bw1Wiw9dLuAAEDx_j6n90057.png


wKioL1bw1gXTo6LcAADnWj3Bp14627.png


wKioL1bw1gjxDiNsAADeViKKtoA826.png


wKioL1bw1g7gvtiBAADq7yFgXvc128.png


wKiom1bw1Xvixl9oAAD0sKuzcWQ282.png


wKiom1bw1YTB31J8AAEZiU3z4bo030.png


wKiom1bw1YmgSei_AAD3wVzrVb0850.png


wKioL1bw1iSDzSiFAADo8Okh3Ok107.png


    3.然後在DC1和EX1上強制刷新組策略。確認新的根證書頒發機構已經存在於服務器的受信任根證書頒發機構中。


    4.創建證書申請文件

wKiom1bw1ZLC155fAACLU82QOno971.png

wKiom1bw1ZTCtfajAABCKJfdyvk691.png

wKioL1bw1ivDiaWqAABaWQNNghM894.png

wKiom1bw1ZzDtm4oAABA2xz7smI320.png

wKioL1bw1jfwKXwlAABmSe91PjQ093.png

wKiom1bw1aaBeVX_AABihHd0IUA917.png

      5.申請證書

wKiom1bw1azByWL2AAB2ZdiEOu4637.png

wKioL1bw1kbgTvN6AABNSnc7tLU897.png

wKioL1bw2CXQy6FvAAB2ZdiEOu4893.png


wKiom1bw15nDMLsNAABNSnc7tLU610.png


wKiom1bw15zjAAocAABf6hx-q3I149.png


wKioL1bw2DrCOdUwAAEBJLhQSaA339.png


wKiom1bw17WBojlkAABiwp7_XKg334.png


wKioL1bw2E_DouoGAABtBhF_lUg966.png


    6.完成證書申請

wKioL1bw2FaA96Y5AABqHLWpuWw329.png


wKioL1bw2F3BbmMqAABcUA7Ddbo876.png


    7.分配服務

wKiom1bw18vSmne9AABg5W8lJAY493.png


若證書過期,點擊右側續訂即可,過程與重新申請證書類似。


    8.驗證OWA和ECP訪問是否還有警告

wKioL1bw2GfjW9FtAAB53lXmADM776.png


wKiom1bw19XRF8paAACpJ6_-AT4660.png


    到此,完成整個證書的配置。



發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章