exchange日常管理之七:申请多域名证书

简介:

exchange 2010中申请证书变得简单高效。可以通过图形界面和命令行两种方式为exchange 2010申请多域名证书。

而exchange 2007 SP2基于windows 2003的方式下申请多域名证书,建议采用EMS的方式来进行。

大致的步骤如下:

这里假如为contoso.com的exchange 2007 SP2客户端访问服务器申请证书,这里假如内外网使用不同的域名,内网为contoso.com,外网为ever.com,有两台客户端访问服务器cas1和cas1ch

1、首先在PS下生成申请证书所需要的请求文件,将证书请求文件保存到C盘下

[PS] C:\new-exchangecertificate -privatekeyexportable $true -generaterequest -s 
ubjectname "dc=com,dc=contoso,o=computer,cn=cas1.contoso.com" -domai 
nname cas1.contoso.com,cas1ch.contoso.com,mail.contoso.com,mai 
l.ever.com,autodiscover.contoso.com,autodiscover.ever.com,cas1,cas1ch 
-path c:\cert_ex.txt

Thumbprint Services Subject 
---------- -------- ------- 
DFC1C4A15BB05A29D97D3BA10AB7AC515AD9ACE8 ..... CN=cas1.contoso.c...

2、使用IE访问证书颁发机构,申请base64编码证书

image

image

image

image

提交完成后,将cer证书下载到本地

3、导入证书并同时分配要使用该证书的服务

证书申请完成后,需要使用PS命令将证书导入,这里假如申请的证书为exchange.cer,用下面的命令将证书导入

 

 

 

[PS] C:\import-exchangecertificate -path c:\exchange.cer -friendlyname "mail.contoso.com" | enable-exchangecertificate -services "IIS,POP,IMAP,SMTP"

4、导入成功后,可以使用下面命令查看证书的状态

[PS] C:\Get-ExchangeCertificate | fl

AccessRules : {System.Security.AccessControl.CryptoKeyAccessRule, System 
.Security.AccessControl.CryptoKeyAccessRule, System.Securi 
ty.AccessControl.CryptoKeyAccessRule} 
CertificateDomains : {cas1.contoso.com, cas1ch.contoso.com, mail.co 
ntoso.com, mail.ever.com,autodiscover.contoso 
.com, autodiscover.ever.com, cas1, cas1ch} 
HasPrivateKey : True 
IsSelfSigned : False 
Issuer : CN=enca, DC=contoso, DC=com 
NotAfter : 2013-7-21 17:27:52 
NotBefore : 2011-7-22 17:27:52 
PublicKeySize : 2048 
RootCAType : Enterprise 
SerialNumber : 306098AA000000000089 
Services : IMAP, POP, IIS, SMTP 
Status : Valid 
Subject : CN=cas1.contoso.com, O=computer, DC=contoso, D 
C=com 
Thumbprint : A0C64F63A60AC005240F4658F3C45F91B73716B2

AccessRules : {System.Security.AccessControl.CryptoKeyAccessRule, System 
.Security.AccessControl.CryptoKeyAccessRule, System.Securi 
ty.AccessControl.CryptoKeyAccessRule} 
CertificateDomains : {cas1.contoso.com, mail.contoso.com, mail, cas1 
, autodiscover.contoso.com} 
HasPrivateKey : True 
IsSelfSigned : False 
Issuer : CN=enca, DC=contoso, DC=com 
NotAfter : 2012-3-3 23:46:16 
NotBefore : 2010-3-4 23:46:16 
PublicKeySize : 2048 
RootCAType : Enterprise 
SerialNumber : 79277C3B00000000002A 
Services : IMAP, POP, SMTP 
Status : Valid 
Subject : CN=cas1.contoso.com 
Thumbprint : F3061814DE67A725659464E5B5254ACD68067A28





本文转自 yhw85 51CTO博客,原文链接:http://blog.51cto.com/yanghuawu/696047,如需转载请自行联系原作者

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
2月前
|
安全 数据建模 网络安全
免费多域名证书,最多支持保护250个域名
免费多域名证书,最多支持保护250个域名
60 0
|
7月前
|
安全 数据建模 网络安全
什么是泛域名证书
什么是泛域名证书
510 0
|
7月前
|
域名解析 缓存 网络协议
Let's Encrypt 配置 HTTPS 免费泛域名证书
Let's Encrypt 配置 HTTPS 免费泛域名证书
915 0
|
存储 安全 算法
KeyManager - 免费申请证书-支持泛域名
KeyManager - 免费申请证书-支持泛域名
854 0
KeyManager - 免费申请证书-支持泛域名
|
7月前
|
数据建模 网络安全 数据安全/隐私保护
阿里云域名证书申请流程
阿里云域名证书是验证网站域名所有权的权威证明,由阿里云发行并受到广泛认可。它主要用于证明一个网站或网络服务的域名是由某个组织或个人所有,以及该域名是合法的。阿里云域名证书具有权威性、唯一性和可验证性等特点,它不仅可以提高网站的可信度,还可以防止他人冒用或盗用域名,有效保护域名的安全性和完整性。
|
5月前
|
应用服务中间件 Linux nginx
linux nginx域名证书到期,拿着客户给的新证书文件在nginx中对证书进行替换
业务场景: 📕1.找到原证书位置,可在nginx 配置文件中查找到 🖥️2.找到位置后将原文件名字 加上.old (需要更换两个文件 一个.pem 一个.key) 🔖3.将新证书文件放在原目录,并重命名为原证书文件名称 📌4.cd到sbin目录 reload nginx 📇5.查询是否替换成功 🧣6、最后的话 业务场景: 域名证书到期,拿着客户给的新证书文件在nginx中对证书进行替换
162 0
|
10月前
|
安全 网络协议 网络安全
单域名证书
单域名证书是指只包含一个具体域名的SSL/TLS证书,它可以用于保护单个主机名的HTTPS通信。例如,如果您有一个网站http://www.example.com,则单域名证书将仅为该域名颁发。
177 0
|
11月前
|
数据建模 网络安全
JoySSL DV单域名证书
DV类型的SSL证书也称之为域名型SSL证书,这种证书是最受欢迎,主要原因DV类型的价格比较便宜,浏览器信任度与OV\EV企业级的SSL证书相同,另外DV证书的种类多,其中单域名类型是使用率比较高的一种,因为申请门槛低,但使用率比较频繁。
|
11月前
|
负载均衡 安全 应用服务中间件
应用域名改造-https证书部分
应用域名改造-https证书部分
97 0
|
11月前
|
域名解析 网络协议 算法
免费申请阿里云的域名HTTPS证书
免费申请阿里云的域名HTTPS证书,阿里云SSL免费证书在哪申请?一个阿里云账号一年可以申请20张免费SSL证书,很多同学找不到免费SSL的入口,阿小云来详细说下阿里云SSL证书免费申请入口链接以及免费SSL证书申请流程
286 0