Exchange 2007/2010 SSL證書安裝手冊

一、使用如下的命令生成CSR

[PS] C:\> New-ExchangeCertificate -GenerateRequest -Path c:\trustasia.csr -KeySize 2048 -SubjectName "c=CN, s=Shanghai, l=Shanghai, o=Dotsoft Inc., cn=www.trustasia.com"
-PrivateKeyExportable $True
此命令只爲www.trustasia.com域名生成CSR,密鑰他要2048位,私鑰可導出。

如果爲多域名,請使用如下的命令生成CSR
[PS] C:\> New-ExchangeCertificate -GenerateRequest -Path c:\trustasia.csr -KeySize 2048 -SubjectName "c=CN, s=Shanghai, l=Shanghai, o=Dotsoft Inc., cn=www.trustasia.com" -DomainName mail.trustasia.com, owa.trustasia.com -PrivateKeyExportable $True
此命令爲www.trustasia.com, mail.trustasia.com, owa.trustasia.com等多個域名生成CSR,密鑰長度爲2048位,私鑰可導出。

注:如果需要使用多個域名別名,增加使用-DomainName命令,多個別名使用逗號做分隔

二、向第三方CA提交CSR申請SSL證書或者自己建立CA頒發自簽發證書。

三、使用如下命令導入已經頒發的SSL證書
[PS] C:\> Import-ExchangeCertificate -Path C:\trustasia.cer | Enable-ExchangeCertificate -Services "SMTP, IMAP, POP, IIS"
此命令導入已頒發的SSL證書(trustasia.cer爲已經頒發的證書公鑰文件),並使用此證書同時啓用SMTPIMAPPOP3IIS等服務啓用SSL功能。

四、使用如下命令檢查證書已經綁定的服務

[PS] C:\> Get-ExchangeCertificate -DomainName trustasia.com
Thumbprint                                                             Services       Subject
----------                                                                  --------         --------
AABA3AE65988B17E81477FE0C76872BE6BFC       IP.WS          CN=www.trustasia.com
其中Services這一項中的IP.WS分別表示的IMAPI)、POP3P)、IISW)和SMTPS

如果已經安裝的證書沒有綁定所需的服務,可以使用如下命令進行綁定:
[PS] C:\> Enable-ExchangeCertificate -ThumbPrint
AABA3AE65988B17E81477FE0C76872BE6B0310 -Services "SMTP, IMAP, POP, IIS"
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章