Exchange申请多域名证书
思韵闪耀
2019-05-21
0

Exchange 2013中申请证书变得简单高效。可以通过图形界面和命令行两种方式为exchange 2013申请多域名证书。

而exchange 2007 SP2基于windows 2003的方式下申请多域名证书,建议采用EMS的方式来进行。

大致的步骤如下:

这里假如为contoso.com的exchange 2007 SP2客户端访问服务器申请证书,这里假如内外网使用不同的域名,内网为contoso.com,外网为ever.com,有两台客户端访问服务器cas1和cas1ch

1、首先在PS下生成申请证书所需要的请求文件,将证书请求文件保存到C盘下

[PS] C:\new-exchangecertificate -privatekeyexportable $true -generaterequest -s
ubjectname “dc=com,dc=contoso,o=computer,cn=cas1.contoso.com” -domai
nname cas1.contoso.com,cas1ch.contoso.com,mail.contoso.com,mai
l.ever.com,autodiscover.contoso.com,autodiscover.ever.com,cas1,cas1ch
-path c:\cert_ex.txt

Thumbprint                                Services   Subject
———-                                ——–   ——-
DFC1C4A15BB05A29D97D3BA10AB7AC515AD9ACE8  …..      CN=cas1.contoso.c…

2、使用IE访问证书颁发机构,申请base64编码证书

image

image

image

image

提交完成后,将cer证书下载到本地

3、导入证书并同时分配要使用该证书的服务

证书申请完成后,需要使用PS命令将证书导入,这里假如申请的证书为exchange.cer,用下面的命令将证书导入

 

 

 

[PS] C:\import-exchangecertificate -path c:\exchange.cer -friendlyname “mail.contoso.com” | enable-exchangecertificate -services “IIS,POP,IMAP,SMTP”

4、导入成功后,可以使用下面命令查看证书的状态

[PS] C:\Get-ExchangeCertificate | fl

AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
.Security.AccessControl.CryptoKeyAccessRule, System.Securi
ty.AccessControl.CryptoKeyAccessRule}
CertificateDomains : {cas1.contoso.com, cas1ch.contoso.com, mail.co
ntoso.com, mail.ever.com,autodiscover.contoso
.com, autodiscover.ever.com, cas1, cas1ch}
HasPrivateKey      : True
IsSelfSigned       : False
Issuer             : CN=enca, DC=contoso, DC=com
NotAfter           : 2013-7-21 17:27:52
NotBefore          : 2011-7-22 17:27:52
PublicKeySize      : 2048
RootCAType         : Enterprise
SerialNumber       : 306098AA000000000089
Services           : IMAP, POP, IIS, SMTP
Status             : Valid
Subject            : CN=cas1.contoso.com, O=computer, DC=contoso, D
C=com
Thumbprint         : A0C64F63A60AC005240F4658F3C45F91B73716B2

AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
.Security.AccessControl.CryptoKeyAccessRule, System.Securi
ty.AccessControl.CryptoKeyAccessRule}
CertificateDomains : {cas1.contoso.com, mail.contoso.com, mail, cas1
, autodiscover.contoso.com}
HasPrivateKey      : True
IsSelfSigned       : False
Issuer             : CN=enca, DC=contoso, DC=com
NotAfter           : 2012-3-3 23:46:16
NotBefore          : 2010-3-4 23:46:16
PublicKeySize      : 2048
RootCAType         : Enterprise
SerialNumber       : 79277C3B00000000002A
Services           : IMAP, POP, SMTP
Status             : Valid
Subject            : CN=cas1.contoso.com
Thumbprint         : F3061814DE67A725659464E5B5254ACD68067A28


【版权声明】
本站部分内容来源于互联网,本站不拥有所有权,不承担相关法律责任。如果发现本站有侵权的内容,欢迎发送邮件至masing@13sy.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

相关内容

将IIS设置克隆到新服务器...
将IIS设置克隆到新服务器的最佳方法是使用IIS配置文件。以下是详...
2025-06-06
网页保护、网页图片保护
1、禁止另存网页,把如下代码加入到网页body/body中 程序代...
2025-05-30
搭建Git服务器及本机克隆...
Git是什么?Git是目前世界上最先进的分布式版本控制系统。SVN...
2025-03-17
ubuntu环境下搭建gi...
操作环境:服务器:Ubuntu 24.04.2 LTS+git 2...
2025-03-17
Windows serve...
Windows server2019安装Intel I219-V网...
2025-01-15
windows下安装Pre...
windows下安装PrestaShop报错Unable to g...
2024-06-16

热门资讯

Exchange 2013/2... Exchange 2013/2016/2019邮件大小限制 可以在三个位置上配置Exchange上的...
SMTP 发送邮件错误码和解决... SMTP错误码/建议解决方法 错误总表 420 1. Timeout Communication P...
Exchange 2013 O... 最近在Exchange 2013环境中,遇到OWA/ECP无法访问的问题;用户是可以正常通过...
彻底卸载Exchange Se... 一般来说,我们安装完Exchange Server 2016之后,可以通过正常卸载程序来进行卸载,但...
Exchange 2013批量... 一批量删除特定主题的邮件 1.1批量删除所有数据库中特定主题的邮件 1)群发了几封主题为backup...
快速查看已安装Exchange... Exchange 2010的版本号在Exchange管理控制台(EMC)显示的,好像不准确了。比如,...
在 Exchange 2016... 用户邮箱是与人员关联的 Exchange 邮箱,通常为每人一个邮箱。每个用户邮箱都有一个关联的 Ac...
exchange2013域名(... 需要对 接受的域 和 电子邮件地址策略进行配置: 首先外网域名要做解析和增加mx记录,这里就不具体说...
如何为AD 添加多个UPN后缀 今天我在群里看到有群友在问User principal name (UPN)多后缀的问题,我在这里就...
EMS实用命令收集 Exchange Server 2013 运维系列运行邮件删除命令 Exchange Managem...