Forefront_TMG_2010-TMG发布SSL OWA Exchange 2010

简介:

1.环境拓扑图:

160257979.jpg

2.在DMZ区域中安装ExchangeServer 2010邮件服务器,并在内部验证成功发送和接收邮件

160311528.jpg

160313400.jpg

3.在Exchange 2010邮件服务器上安装CA证书颁发服务器

安装AD证书服务:

160331225.jpg

添加“证书颁发机构”和“证书颁发机构Web注册”:

160339530.jpg

选择“企业CA”:

160347757.jpg

选择“根CA”:

160358830.jpg

新建私钥:

160419701.jpg

加密方式:

160438378.jpg

CA名称:

160451532.jpg

有效期:

160502292.jpg

证书数据库路径:

160513805.jpg

开始安装:

160524435.jpg

完成安装:

160538456.jpg

160541467.jpg

4.在Exchange 2010邮件服务器的Web服务器上,为默认站点向CA服务器申请网站服务证书

打开Exchange2010服务器,IIS管理控制台,双击“服务器证书”:

160601800.jpg

点击“创建证书申请”:

160643325.jpg

在“通用名称”中添加Exchange服务器要发布的FQDN名称:

160653901.jpg

设置加密类型:

160707378.jpg

选择文件的存放位置:

160722562.jpg

160724831.jpg

在Exchange服务器上打开IE浏览器输入:https://CA服务器的IP地址/certsrv,点击“申请证书”:

160743710.jpg

160745427.jpg

选择“使用base编码”:

160759303.jpg

在保存的申请中,输入当时Exchange服务器保存的记事本中的全部内容,证书模版选择“Web服务器”,点击“提交”:

160813920.jpg

160815507.jpg

打开CA管理控制台,企业级CA自动颁发证书:

160826115.jpg

5.在Exchange服务器中下载证书并安装证书

160842667.jpg

160845274.jpg

160847817.jpg

回到IIS管理控制台,找到“服务器证书”,点击右侧的“完成证书申请”:

160859720.jpg

找到刚下载的网站证书:

160913162.jpg

160915743.jpg

找到网站站点,选择“绑定”,找到“https”,点击“编辑”:

160926118.jpg

选择协议类型为“https”,端口为“443”,SSL证书为刚刚保存的网站证书:

160939575.jpg

删除默认的“https-443-127.0.0.1”:

161009461.jpg

查看结果:

161024861.jpg

6.在默认站点上把Exchange服务器的证书导出成文件(导出私钥)保存到本机,把该证书文件复制到TMG服务器中,并导入到TMG的服务器(计算机证书)个人证书里

打开Exchange服务器的计算机证书,找到证书导出:

161036134.jpg

导出私钥:

161049796.jpg

161051388.jpg

输入密码:

161103602.jpg

保存路径:

161114248.jpg

导出成功:

161124995.jpg

把Exchange服务器的证书复制到TMG服务器中:

161135467.jpg

到TMG服务器的计算机证书的个人证书,选择导入:

161149502.jpg

161151962.jpg

输入当时的密码:

161204948.jpg

161206407.jpg

完成导入:

161222623.jpg

161224867.jpg

7.在TMG服务器上创建允许http/https的访问规则

新建访问规则:

161234842.jpg

输入名称:

161245343.jpg

选择“允许”:

161657236.jpg

协议类型选择“https”:

161724553.jpg

访问源选择“本地主机”,即TMG:

161841419.jpg

访问目标为“外围”:

161852312.jpg

查看结果:

161904724.jpg

8.在TMG服务器上,下载证书链导入到受信任的证书列表中

在TMG服务器上打开IE浏览器输入:https://CA服务器的IP地址/certsrv,点击“下载CA证书、证书链或CRL”:

161915271.jpg

点击“是”:

162117454.jpg

选择“下载CA证书”,保存:

162134300.jpg

162136782.jpg

在TMG服务器的计算机证书中,找到“受信任的根证书颁发机构”,选择“导入”:

162149888.jpg

找到刚下载的CA证书:

162159690.jpg

导入证书的结果:

162209788.jpg

9.在TMG服务器上创建ExchangeWeb客户端访问发布规则

新建“Exchange Web客户端访问发布规则”:

162220917.jpg

新建名称:

162234149.jpg

选择版本为Exchange 2010,Web客户端邮件服务为“Outlook Web Access”:

162245472.jpg

选择发布类型“发布单个网站或负载平衡器”:

162257100.jpg

选择“使用SSL连接到发布的Web服务器或服务器场”:

162309982.jpg

输入内部站点名称,勾选“使用计算机名称或IP地址连接到发布的服务器”,并输入Exchange服务器的IP地址:

162321969.jpg

输入公用名称:

162333500.jpg

新建Web侦听器:

162344178.jpg

选择“需要与客户端建立SSL安全连接”:

162355668.jpg

选择侦听范围为“外部”:

162407695.jpg

选择有效的证书:

162418901.jpg

下一步:

162429535.jpg

选择身份验证为“没有身份验证”:

162443279.jpg

完成Web侦听器:

162454524.jpg

选择身份验证委派为“无委派,客户端无法直接进行身份验证”:

162504862.jpg

查看结果:

162518692.jpg

10.修改外部客户机的hosts文件,把发布的证书名称解析为TMG服务器的外网网卡的IP地址,并使用ping命令验证

162532749.jpg

162534781.jpg

11.在客户机上使用OWA方式来连接Exchange服务器(https://发布的通用名称/OWA)来验证是否能成功发送和接收邮件

首先在Exchange服务器中新建邮箱用户:

162545716.jpg

在客户端打开IE浏览器,输入https://发布的公用名称FQDN/owa,并输入邮箱用户和密码:

162622941.jpg

向内网的管理员发送封测试邮件:

162636242.jpg

162638366.jpg

回到内网的管理员的Outlook,发现外网的用户的测试邮件已经到达:

162651840.jpg

在内网的管理员给外网的用户回复封邮件:

162705406.jpg

外网的用户也收到了内网管理员发回的回复邮件!

162716795.jpg



本文转自 nick_zp 51CTO博客,原文链接:http://blog.51cto.com/nickzp/1324892,如需转载请自行联系原作者

相关文章
|
2月前
|
域名解析 应用服务中间件 Linux
【服务器】使用域名解析服务器的IP地址并配置SSL证书
【服务器】使用域名解析服务器的IP地址并配置SSL证书
429 0
|
2月前
|
前端开发 应用服务中间件 Linux
nginx解决springcloud前后端跨域问题,同时配置ssl
nginx解决springcloud前后端跨域问题,同时配置ssl
|
7月前
|
存储 Java 网络安全
SpringCloud GateWay配置(TLS 和 SSL、Http超时配置)—官方原版
SpringCloud GateWay配置(TLS 和 SSL、Http超时配置)—官方原版
219 0
|
6月前
|
应用服务中间件 网络安全 nginx
Nginx学习研究-Nginx 安装 SSL 配置 HTTPS
Nginx学习研究-Nginx 安装 SSL 配置 HTTPS
267 0
|
3天前
|
安全 应用服务中间件 网络安全
SSL原理、生成SSL密钥对、Nginx配置SSL
现在,你的Nginx虚拟主机应该已经配置了SSL,可以通过HTTPS安全访问。确保在生产环境中使用有效的SSL证书来保护通信的安全性。
10 0
|
16天前
|
域名解析 网络协议 应用服务中间件
阿里云SSL证书配置(HTTPS证书配置)
该内容是一个关于如何在阿里云上准备和购买SSL证书,以及如何为网站启用HTTPS的步骤指南。首先,需要注册并实名认证阿里云账号,然后在SSL证书控制台选择证书类型、品牌和时长进行购买。申请证书时填写域名信息,并进行DNS验证,这包括在阿里云域名管理板块添加解析记录。完成验证后提交审核,等待证书审核通过并下载Nginx格式的证书文件。最后,将证书配置到网站服务器以启用HTTPS。整个过程涉及账户注册、实名认证、证书购买、DNS设置和证书下载及安装。
78 0
|
27天前
|
前端开发 应用服务中间件 网络安全
http转为https,ssl证书安装及nginx配置
http转为https,ssl证书安装及nginx配置
43 1
|
1月前
|
弹性计算 网络安全 Apache
windows server2012服务器下PHPstudy配置ssl证书(https配置)
windows server2012服务器下PHPstudy配置ssl证书(https配置)
69 0
|
2月前
|
DataWorks 关系型数据库 Shell
DataWorks数据源问题之配置ssl加密如何解决
DataWorks数据源是指DataWorks中配置的用于数据集成的外部数据源;本合集将讲解如何在DataWorks中配置和管理数据源,以及处理数据源连接和集成过程中的问题。
50 5