|
|
|
以下为Exchange 2007/2010为OWA、SMTP、POP3、IMAP等服务配置SSL证书的过程,希望对大家有所帮助。
如果有朋友在配置SSL证书过程中碰到什么问题,也可以直接在这里提出。
一、使用如下的命令生成CSR
[PS] C:\> New-ExchangeCertificate -GenerateRequest -Path c:\trustasia.csr -KeySize 2048 -SubjectName "c=CN, s=Shanghai, l=Shanghai, o=Dotsoft Inc., cn=www.trustasia.com"
-PrivateKeyExportable $True | 此命令只为www.trustasia.com单域名生成CSR,密钥他要2048位,私钥可导出。
如果为多域名,请使用如下的命令生成CSR:
| [PS] C:\> New-ExchangeCertificate -GenerateRequest -Path c:\trustasia.csr -KeySize 2048 -SubjectName "c=CN, s=Shanghai, l=Shanghai, o=Dotsoft Inc., cn=www.trustasia.com" -DomainName mail.trustasia.com, owa.trustasia.com -PrivateKeyExportable $True | 此命令为www.trustasia.com, mail.trustasia.com, owa.trustasia.com等多个域名生成CSR,密钥长度为2048位,私钥可导出。
注:如果需要使用多个域名别名,增加使用-DomainName命令,多个别名使用逗号做分隔
二、向第三方CA提交CSR申请SSL证书或者自己建立CA颁发自签发证书。
三、使用如下命令导入已经颁发的SSL证书
| [PS] C:\> Import-ExchangeCertificate -Path C:\trustasia.cer | Enable-ExchangeCertificate -Services "SMTP, IMAP, POP, IIS" | 此命令导入已颁发的SSL证书(trustasia.cer为已经颁发的证书公钥文件),并使用此证书同时启用SMTP、IMAP、POP3、IIS等服务启用SSL功能。
四、使用如下命令检查证书已经绑定的服务
[PS] C:\> Get-ExchangeCertificate -DomainName trustasia.com
Thumbprint Services Subject
---------- -------- --------
AABA3AE65988B17E81477FE0C76872BE6BFC IP.WS CN=www.trustasia.com | 其中Services这一项中的IP.WS分别表示的IMAP(I)、POP3(P)、IIS(W)和SMTP(S)
如果已经安装的证书没有绑定所需的服务,可以使用如下命令进行绑定:
[PS] C:\> Enable-ExchangeCertificate -ThumbPrint
AABA3AE65988B17E81477FE0C76872BE6B0310 -Services "SMTP, IMAP, POP, IIS" |
[ 本帖最后由 Netcat 于 2010-5-14 00:31 编辑 ] |
|