服務(wù)器證書配置指南(Exchange2010)
一、創(chuàng)建證書請(qǐng)求
在控制臺(tái)樹里,單擊“服務(wù)器配置”:
在操作窗格中,單擊“新建Exchange證書”可打開新建Exchange證書向?qū)?。此向?qū)椭_定Exchange組織所需的證書類型。在“簡(jiǎn)介”頁(yè)面中,為您的證書輸入一個(gè)友好名稱:
在“域作用域”頁(yè)面中,選中“為此證書啟用通配符”復(fù)選框,如果要通過創(chuàng)建通配符證書將該證書自動(dòng)應(yīng)用于所有子域,請(qǐng)隨后輸入根域,如果需使用通配符證書那么忽略該選項(xiàng)即可:
在“組織和位置”頁(yè)面中,輸入您的Exchange組織的相關(guān)信息,包括“單位(公司名稱),組織單位(部門名稱),國(guó)家/地區(qū),市/縣,省/市/自治區(qū),”。單擊“瀏覽”選擇證書請(qǐng)求文件的位置,然后輸入要使用的文件名:
在“證書完成”頁(yè)中,驗(yàn)證輸入的所有信息是否正確。如果正確,請(qǐng)單擊“新建”:
在“完成”頁(yè)中,按照所列步驟完成您的請(qǐng)求。此頁(yè)也包含新建證書所必須的cmdlet語法。
導(dǎo)出證書請(qǐng)求文件(以“.req”結(jié)尾文件),把該文件發(fā)送給天威誠(chéng)信,然后等待天威誠(chéng)信簽發(fā)證書。
注:如SSL證書已簽發(fā),不需要再次生成證書請(qǐng)求,開始安裝證書即可。
二、服務(wù)器證書的安裝
1.從證書簽發(fā)郵件中獲取證書文件
將證書簽發(fā)郵件中的包含服務(wù)器證書代碼的文本復(fù)制出來(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)粘貼到記事本等文本編輯器中并修改文件名,保存為為server.cer。
2.獲取服務(wù)器證書中級(jí)CA證書
為保障保障服務(wù)器證書在客戶端的兼容性,服務(wù)器證書需要安裝中級(jí)CA證書(首先安裝中間CA證書,安裝成功后再安裝服務(wù)器證書,請(qǐng)注意中級(jí)CA證書與服務(wù)器證書安裝的先后順序;
將證書簽發(fā)郵件中的“以下是您的中級(jí)CA證書”部分里的第一段CA證書的內(nèi)容(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)粘貼到記事本等文本編輯器中,保存為intermediate1.cer
3.安裝服務(wù)器證書中級(jí)CA證書
點(diǎn)擊“開始”=>“運(yùn)行”=>“mmc”
打開控制臺(tái),點(diǎn)擊“文件”=>“添加/刪除管理單元”
找到“證書”點(diǎn)擊“添加“
選擇“計(jì)算機(jī)賬戶”,點(diǎn)擊“下一步”
點(diǎn)擊“完成”
點(diǎn)擊“證書(本地計(jì)算機(jī))”,選擇“中級(jí)證書頒發(fā)機(jī)構(gòu)”,“證書”
在空白處點(diǎn)擊右鍵,選擇“所有任務(wù)”=>;“導(dǎo)入”。
通過證書向?qū)?dǎo)入中級(jí)CA證書intermediate1.cer,
選擇“將所有的證書放入下列存儲(chǔ)”,點(diǎn)擊“下一步”,點(diǎn)擊“完成”
導(dǎo)入中級(jí)CA證書完成。
三、完成證書擱置請(qǐng)求
選中新建證書時(shí)生成的證書記錄,右鍵“完整擱置請(qǐng)求”:
點(diǎn)擊“瀏覽”選中您從郵件里保存的服務(wù)器證書文件:
完成擱置請(qǐng)求:
為導(dǎo)入證書分配服務(wù):
右鍵導(dǎo)入的證書選擇“為證書分配服務(wù)”
將證書分配服務(wù),一般默認(rèn)選擇POP3,SMTP,IMAP和OWA服務(wù),選擇如下圖:
分配完成后選擇“下一步”繼續(xù)操作。
如原服務(wù)上已有綁定證書,系統(tǒng)會(huì)提示是否覆蓋現(xiàn)有SMTP證書,選擇“是”后繼續(xù):
完成證書分配服務(wù):
四.證書的備份及恢復(fù)
1.證書的備份
完整證書安裝配置后,在控制臺(tái)"Exchange證書"管理界面,右鍵點(diǎn)擊需要備份的證書,選擇“導(dǎo)出Exchange證書”即可將您選擇的證書導(dǎo)出備份為一個(gè)pfx文件。
輸入導(dǎo)出的密鑰文件文件名、存儲(chǔ)路徑:,并為導(dǎo)出的pfx格式證書備份文件設(shè)置保護(hù)密碼
保存好備份的pfx文件及文件保護(hù)密碼即可完成備份操作。
2.證書的恢復(fù)
參考第二部分“安裝服務(wù)器中級(jí)證書”部分,將兩張中級(jí)CA證書安裝到服務(wù)器中。
進(jìn)入Exchange控制臺(tái),服務(wù)器配置下的"Exchange證書"管理界面,在空白處單擊右鍵選擇“導(dǎo)入Exchange證書”,然后選中您的pfx格式證書備份文件并輸入pfx文件保護(hù)密碼,將其恢復(fù)到您的Exchange服務(wù)器中。重新為您恢復(fù)導(dǎo)入的Server證書分配服務(wù)即可完成證書的恢復(fù)配置。
選擇您的pfx格式證書備份文件,并輸入密鑰文件保護(hù)密碼。
如果選中“標(biāo)志此密鑰為可導(dǎo)出”則您稍后可以將私鑰從該服務(wù)器導(dǎo)出。不選中此選項(xiàng)時(shí),私鑰將無法從當(dāng)前服務(wù)器中導(dǎo)出。建議您將證書備份文件保存好,不勾選此選項(xiàng),這將更有利于服務(wù)器證書密鑰的安全。