微软整合实验(八): Exchange2010 优化之证书配置
2013-06-26 15:27
288 查看
在前面的实验中,我们已经安装好了Exchange2010,并为CAS/Hub配置了NLB负载均衡,为Mailbox配置了DAG,实现了邮件系统的高可用,接下来的实验,将为Exchange配置证书,提高客户端访问的安全性。当然,也能解决内网OWA,Mapi等方式访问邮箱的时候出现的那些烦人的提示。
一.安装AD证书服务
在DC1上安装证书服务,提供证书申请。
勾选前两项
修改CA公用名称:Contoso Enterprise Root CA,下一步
二.在Exchange中创建多域名证书
不用启用通配符证书(贵)
在前三项中,添加“mail.contoso.com”域名。
设置Mail.contoso.com为默认公用名称。
三.在证书颁发服务器上申请域内客户端信任的签名证书
打开http://dc1.contoso.com/certsrv 申请证书。
在“Base-64编码的证书申请”表单中填入之前在Exchange中创建的证书申请Requet.req文件中的内容(用记事本打开)
单击“下载证书”链接,将证书下载到本地桌面。
四.应用证书到Exchange中,并为其分配服务
为证书分配服务
最后,删除Ex1,Ex2的自签名证书即可。
本文出自 “老是拖后腿” 博客,请务必保留此出处http://brade.blog.51cto.com/1834617/1229979
一.安装AD证书服务
在DC1上安装证书服务,提供证书申请。
勾选前两项
修改CA公用名称:Contoso Enterprise Root CA,下一步
二.在Exchange中创建多域名证书
不用启用通配符证书(贵)
在前三项中,添加“mail.contoso.com”域名。
设置Mail.contoso.com为默认公用名称。
三.在证书颁发服务器上申请域内客户端信任的签名证书
打开http://dc1.contoso.com/certsrv 申请证书。
在“Base-64编码的证书申请”表单中填入之前在Exchange中创建的证书申请Requet.req文件中的内容(用记事本打开)
单击“下载证书”链接,将证书下载到本地桌面。
四.应用证书到Exchange中,并为其分配服务
为证书分配服务
最后,删除Ex1,Ex2的自签名证书即可。
本文出自 “老是拖后腿” 博客,请务必保留此出处http://brade.blog.51cto.com/1834617/1229979
相关文章推荐
- 微软整合实验(九): Exchange2010后续配置
- 微软整合实验(五):Exchange2010 SP3安装教程
- Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书
- Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书
- 微软整合实验(七):布署Exchange2010 Mailbox高可用(DAG)
- 微软整合实验(十): Exchange2010分层通讯簿配置
- 微软整合实验(二):Hyper-V安装和虚拟网络详解
- Exchange2010 SP1配置证书
- 配置Exchange 2010 服务器(二)Exchange2010证书配置
- 通过EMC来为Exchange2010配置多域名证书(二)
- Exchange2010配置实验(一)搭建域并准备扩展
- 配置exchange2010服务器证书
- Exchange2010配置实验(一)搭建域并准备扩展
- Exchange2010升级到2016——配置Exchange2016SCP、Anywhere配置、证书
- 微软整合实验(三):AD域环境的搭建,基于Server 2008 R2
- Exchange2010配置实验(六)部署forefront到edge服务器
- Exchange2010配置实验(七)DAG配置实验
- Exchange2010配置实验(二)满足先决条件安装Exchange2010
- 微软整合实验(一):服务器操作系统的安装
- 实验三、数字证书的应用--配置密钥恢复代理