[玩转系统] 如何在 Exchange Server 中创建证书
作者:精品下载站 日期:2024-12-14 03:29:53 浏览:14 分类:玩电脑
如何在 Exchange Server 中创建证书
如何在 Exchange Server 中创建证书?使用 SSL 证书保护与 Exchange Server 的连接非常重要。让我们看看如何生成证书请求、完成证书请求以及将服务分配给证书。使用本文中的相同步骤在 Exchange Server 中续订第三方证书。
Exchange 服务器证书
安装 Exchange Server 时创建了三个默认证书:
- Microsoft Exchange(自签名)
- WMSVC 或 WMSVC-SHA2(取决于 Exchange Server 版本)(自签名)
- Microsoft Exchange Server 身份验证证书(自签名)
除了上述默认自签名证书之外,您还必须在 Exchange Server 上安装从证书颁发机构 (CA) 获取的第三方证书:
- 第三方证书(CA 签名)
如何在 Exchange Server 中创建证书
让我们看一下在 Exchange Server 中创建第三方证书的步骤。在 Exchange 命令行管理程序中运行以下命令。
步骤1.创建共享文件夹
登录到 Exchange 服务器。这可以是新的 Exchange Server,也可以是已安装和配置的 Exchange Server。在(C:) 驱动器上创建一个文件夹,并将其命名为Certs。右键单击Certs 文件夹并共享此文件夹。
为文件夹分配权限:
- 您的帐户(管理员) - 权限更改/读取允许
- 系统 - 权限更改/读取允许
浏览到共享证书文件夹路径并验证您是否可以打开该文件夹,然后再继续下一步。
步骤 2. 生成 Exchange 证书请求
从 Exchange Server 2016 CU23 及更高版本和 Exchange Server 2019 CU12 及更高版本开始,创建 Exchange 证书的唯一选项是使用 PowerShell(Exchange 命令行管理程序)。
注意:为了防止攻击者滥用 UNC 路径,Microsoft 删除了将 UNC 路径作为 Exchange Server PowerShell cmdlet 和 Exchange 管理中心输入的参数。这些更改将影响 Microsoft Exchange Server 2019(CU12 及更高版本)和 Microsoft Exchange Server 2016(CU23 及更高版本)的所有累积更新 (CU) 版本。请阅读 Exchange Server 证书更改一文来了解更多信息。
以管理员身份运行 Exchange 命令行管理程序。运行 New-ExchangeCertificate cmdlet 并填写详细信息:
- 服务器:指定要在其上生成请求的 Exchange 服务器。
- GenerateRequest:准备第 3 方证书请求。
- FriendlyName:证书的友好名称。
- PrivateKeyExportable:允许您将证书导出/导入到其他 Exchange 服务器。
- SubjectName:证书请求的主题字段。
- DomainName:指定一个或多个 FQDN。
$txtrequest = New-ExchangeCertificate -Server "EX01-2019" -GenerateRequest -FriendlyName "Exchange Certificate 3rd party" -PrivateKeyExportable $true -SubjectName "c=NL, s=South Holland, l=The Hague, o=EXOIP, ou=IT, cn=mail.exoip.com" -DomainName mail.exoip.com,autodiscover.exoip.com
要创建通配符证书请求,您应该调整 -SubjectName 参数并删除 -DomainName 参数。
$txtrequest = New-ExchangeCertificate -Server "EX01-2019" -GenerateRequest -FriendlyName "Exchange Certificate 3rd party" -PrivateKeyExportable $true -SubjectName "c=NL, s=South Holland, l=The Hague, o=EXOIP, ou=IT, cn=*.exoip.com"
运行第二个命令将证书请求导出到共享文件夹。
[System.IO.File]::WriteAllBytes('\ex01-2019\Certs\ExchangeCert.req', [System.Text.Encoding]::Unicode.GetBytes($txtrequest))
登录 Exchange 管理中心。转到服务器> 证书。验证您是否看到状态为待处理请求的 Exchange 证书。
步骤 3. 处理 Exchange 证书请求
转到共享文件夹并使用记事本打开 ExchangeCert.req。
接下来,复制证书请求。
登录第三方证书颁发机构。这可以是您的任何选择。确保选择多域证书,因为该证书中有多个域名。
粘贴复制的证书请求并检查 CSR 信息是否正确。它将显示公司名称和域名。
继续付款。
证书颁发机构将要求您验证域。这可以通过向域注册中列出的电子邮件收件人发送电子邮件或通过在公共 DNS 中添加记录来实现。
步骤 4. 完成 Exchange 证书请求
该证书已准备好供您从证书颁发机构下载。从证书颁发机构下载证书并将其解压到 Exchange Server 共享文件夹。
为证书指定一个易于访问的名称。在我们的示例中,证书名称是 Exoip.crt。
运行 Import-ExchangeCertificate cmdlet 以完成待处理的证书。
Import-ExchangeCertificate -FileData ([System.IO.File]::ReadAllBytes('\ex01-2019\Certs\Exoip.crt')) -PrivateKeyExportable:$true -Password (ConvertTo-SecureString -String 'P@ssw0rd1' -AsPlainText -Force)
Exchange 证书将显示状态有效。
步骤 5. 将 Exchange 服务分配给证书
双击证书并复制证书指纹。
运行 Enable-ExchangeCertificate cmdlet 将服务分配给证书。填写您复制的指纹值。
Enable-ExchangeCertificate -Server "EX01-2019" -Thumbprint 6C31EB21621378CB5454A32F2DF0D1F87FAF69C5 -Services SMTP,IMAP,IIS -Force
步骤 6. 重新启动 IIS(Internet 信息服务)
重新启动 Exchange Server 上的 Internet 信息服务 (IIS)。
iisreset
步骤 7. 验证新的 Exchange 证书
转到 Outlook Web Access (OWA) URL 或 Exchange 管理中心 (EAC) URL。验证网站连接是否安全。另外,检查 Outlook 客户端是否启动且没有任何错误。
步骤 8. 将证书复制到另一台 Exchange 服务器
假设您有多个 Exchange Server。然后您就不必再次执行所有步骤。相反,您可以按照以下文章导出证书并将其导入到其他 Exchange 服务器:
- 在 Exchange Server 中导出证书
- 在 Exchange Server 中导入证书
步骤 9. 续订 Exchange 混合证书
如果您有 Exchange 混合环境,则还有更多配置。您必须将第三方证书分配给 Office 365/Microsoft 365 连接器。有关详细信息,请参阅在 Exchange 混合中续订证书一文。
结论
您学习了如何在 Exchange Server 中创建证书。首先,生成证书请求。接下来,完成证书请求。最后,将服务分配给证书。当您想要续订 Exchange Server 第三方证书时,适用相同的步骤。
您喜欢这篇文章吗?您可能还喜欢续订 Microsoft Exchange Server 身份验证证书。不要忘记关注我们并分享这篇文章。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag