Exchange2010配置证书手把手图解

内部环境如下:

当登陆服务器OWA时(HTTPS),页面提示:

打开Exchange2010管理控制台,
>> 进入服务器配置–>右键选择客户端访问服务器–>新建Exchange证书
>>输入任意的证书友好名称(方便管理员辨识就好)。
>>此案例中仅有一个域,所以不需要配置通配符证书。
>>点击下一步。这里需要点开下拉列表以配置必要的信息。注意服务器名都为客户端访问服务器的FQDN。
下面这张图我稍作解释以免不必要的误会:内部的域名空间是SMTP25.local而服务器名是HTS01.SMTP25.Local
这样我的用户在内部就可以在浏览器里输入http://mail.smtp25.local来访问exchange服务器,DNS中的A记录配置方法如下
>>登陆域控制器
>>打开DNS控制台
>>新建主机A记录
>>输入客户端访问服务器的IP地址

>>这样在客户登录web页的时候,DNS服务会返回给客户端访问服务器的IP地址。

>>回到新建证书向导
>>点击下一步。
>>这步很重要,请注意通用名称,通用名称是当客户在外部访问的时候输入的服务器名,因此这个服务器名必须在公网的DNS服务器上能够被解析。

我们将通用名称设为默认FQDN。

>>我在C盘上建了一个文件夹,然后将证书请求放在里面。

>>点击新建
>>用记事本打开C盘上述位置下的证书请求文件。
>>接下来去公网递交请求(以GoDaddy为例)
>>点击管理证书。
>>点击请求证书。
>>将记事本中的内容贴进来

>>点击下一步

>>这时候你需要等待证书颁发机构的邮件(Godaddy),里面包含了证书下载的URL,如果邮件显示证书申请失败,那就需要去godaddy管理界面看下究竟出了什么问题。

>>下载证书到本地。

>>这里我选择了跟证书请求同样的路径存放证书。回到管理控制台界面。
>>选择刚刚下载证书的路径。完成证书申请。

>>最后选择为证书分配服务(即将证书绑定到OWA),按照下图一路点next或者yes就行了。

以后的OWA都不会提示是否信任证书的问题了。

相关资料:

在客户端访问服务器上安装 SSL 证书

http://technet.microsoft.com/zh-cn/library/bb310769.aspx

Latest posts by Exchange中文站 (see all)
发布于: 浏览:11049 次

还没有评论

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据