天天看点

Exchange 2010 SSL证书安装文档

一、获取SSL证书

1.1、选择SSL证书

从沃通申请证书后,将会下载一个.zip的压缩包,解压该压缩包,得到for Apache.zip、for Nginx.zip、for Other Server.zip三个压缩包,Exchenge 2010服务器需要用到for Nginx.zip中.crt文件以及申请证书时创建CSR过程保存的私钥.key文件。

Exchange 2010 SSL证书安装文档
Exchange 2010 SSL证书安装文档

1.2、合成SSL证书

由于Exchange服务器要求导入PFX格式的证书,所以要将上面说的两个文件合成.pfx格式的文件,具体步骤如下:

合成工具​​[1]​​下载:

下载并运行wosigncode.exe工具,点击证书,选择转换证书格式,原始格式pem,目标格式pfx,证书文件选择for Nginx.zip解压出来的.crt文件,私钥选择创建CSR过程保存的私钥.key文件,设置pfx密码,点击转换,输入名称,保存下来即可,详情可见下图:

Exchange 2010 SSL证书安装文档

注意:私钥密码一般为空,若创建CSR时设置了私钥密码,则此处私钥密码和PFX密码请与之前设置的私钥密码保持一致。

二、安装SSL证书

2.1、导入SSL证书

1.登录到Exchange所在的服务器(多台请重复执行后面步骤),点击左下角的开始菜单,输入MMC,运行mmc.exe,具体见图1、2;

Exchange 2010 SSL证书安装文档
Exchange 2010 SSL证书安装文档

2.在弹出的控制台界面上,点击“文件”-“添加删除管理单元”,见图3;

Exchange 2010 SSL证书安装文档

3.在新弹出的界面左侧“可用的管理单元中”,找到“证书”,点击中间的“添加”,选择“计算机账户”-“本地计算机”,具体见图4、5、6;

Exchange 2010 SSL证书安装文档
Exchange 2010 SSL证书安装文档
Exchange 2010 SSL证书安装文档

4.双击控制台左侧的“证书(本地计算机)”,右键列表中的“个人”,选择“所有任务”-“导入”,具体见图7;

Exchange 2010 SSL证书安装文档

5.点击“下一步”-“浏览”,选择“个人信息交换”,然后选择之前合成好的.pfx证书导入,具体见图8;

Exchange 2010 SSL证书安装文档

6.选择pfx证书后,点击“打开”-“下一步”,输入之前合成pfx时设置的密码,点击“下一步”,选择“根据证书类型,自动选择存储机构”,点击“下一步”-“完成”,具体见图9;

Exchange 2010 SSL证书安装文档

证书导入完成后,在“个人”-“证书”目录下,可见到该域名证书

Exchange 2010 SSL证书安装文档

按照上述设置后,接下来就可以去Exchange2010服务器上分配证书啦!

2.2、分配SSL证书

打开Exchange 2010 管理控制台,在“服务器配置”-“Exchange证书”中找到导入的证书,右键该证书,选择“为证书分配服务”。

Exchange 2010 SSL证书安装文档
Exchange 2010 SSL证书安装文档

选择待分配服务:

Exchange 2010 SSL证书安装文档
Exchange 2010 SSL证书安装文档
Exchange 2010 SSL证书安装文档

三、测试SSL访问

四、备份SSL证书

参考

  1. ​​^​​沃通代码签名工具​​https://download.wotrus.com/wotrus/wosigncode.exe​​

继续阅读