
Exchange Server 2007: Generare del certificato (CSR richieste di firma)
Richiesta di un certificato SSL per il server Microsoft Exchange 2007, è necessario che una Richiesta di firma certificato (CSR). Segui queste istruzioni per generare una richiesta CSR per il tuo sito Web. Dopo aver generato la tua richiesta CSR, copia e incollalo nel campo CSR per il Pagina di richiesta di certificato SSL.
Nota: Ti consigliamo di utilizzare un più dominio Unified Communications Certificates (UCC) con Microsoft® Exchange Server, dal momento che potrebbe essere necessario proteggere più di un nome di dominio.
- Fai clic su Inizia, Tutti i programmiE poi Microsoft Exchange Server 2007.
- Fai clic su Exchange Management Shell.
- Copia seguenti comandi e incollarlo in un editor di testo come blocco note di Windows® per modificare alcuni campi di:
New-ExchangeCertificate -generaterequest -keysize 2048 -subjectname "c=Your Country, l=Your Locality/City, s=Your State, o=Your Corporation Name,cn=YourMainDomain.com" -domainname SubjectAlternativeName1, SubjectAltName2, SubjectAltName3, SubjectAltName4 -PrivateKeyExportable $true -path c:\certrequest.txt
- Aggiorna i seguenti campi:
c
– Codice paese di due lettere del paese della tua organizzazione di residenzal
-Nome completo della città o località della tua organizzaziones
-Nome completo della provincia della tua organizzazioneo
— Il nome dell'organizzazione legalmente registrato (società o persona e il cognome)cn
-Il primo/principale dominio nome (completo) per essere protetti che sarà sempre visibile nei dettagli del certificato-domainname
— Separate dalla virgola elenco di domini aggiuntivi che sono inclusi nel certificato e chiamati nomi alternativi del soggetto (SAN). Che cosa SAN decide di utilizzare dipende dai servizi che sono in esecuzione. Hai bisogno di sapere come è configurato il tuo server per proteggere adeguatamente tutto. Tuttavia, a seconda della configurazione, è possibile aggiungere i seguenti SAN:- Esterno un nome che gli utenti usa per inviare e ricevere posta: Mail.coolexample.com. Dove esempio.com è il tuo dominio.
- Il nome di dominio pienamente qualificato: esempio.com. Dove esempio.com è il tuo dominio.
- Il nome per i servizi di individuazione automatica (Autodisover configura automaticamente il profilo di lavorare con telefoni cellulari e altri servizi): Autodiscover.coolexample.com. Dove esempio.com è il tuo nome di dominio.
- Per utilizzare Outlook Web Access: OWA.coolexample.com. Dove esempio.com è il tuo nome di dominio.
Nota: Non devi richiedere un nuovo CSR ogni volta che Aggiungi o Rimuovi un SAN. I nostri console di gestione SSL ti permette di gestire SAN senza generazione CSR nuovo ogni volta che vuoi aggiungere o rimuovere i SAN.
-PrivateKeyExportable $true
-Mantenere questo comando se vuoi davvero abilitare l'esportazione del certificato richiesto in modo che è possibile importarlo in un computer client o un altro server.-path c:\certrequest.txt
— Il percorso completo e il nome file in cui viene inserito il file CSR quando generato. In questo esempio, dopo aver creata la richiesta CSR, si troverà nella directory principale del tuo unità c.
- Una volta terminato il comando di modifica, incollalo l'utilità di Exchange Management Shell e quindi fare la loro comparsa Immetti sulla tastiera.
- Il tuo Identificazione personale Se hanno avuto esito positivo a creare la CSR viene visualizzato.
- Se hai bisogno risolvere l'installazione del certificato che è una copia della tua identificazione personale. Per copiare, fare clic con il pulsante destro del mouse e seleziona Marchio, metti in evidenza l'identificazione personale e quindi fare la loro comparsa Immetti sulla tastiera.
- Individua, copia e Incolla il certificato CSR nella nostra applicazione online.
- Per ottenere una copia, fai clic sul file. req, selezionato Apri con, quindi seleziona un editor di testo come blocco note.
- Incolla tutto il testo, incluso---BEGIN NEW CERTIFICATE REQUEST---e---END certificato richiesta---, nel nostro modulo di richiesta online.