|
| |
精品推荐 |
 |
|
| |
|
|
|
|
Exchange Server 2003的虚拟服务器中使用证书
|
日期:2008年6月28日 作者: 查看:[大字体
中字体 小字体]
|
注意:较长的密钥会影响性能,因此也更为昂贵。
在“组织”框和“组织单位”框中,键入您要向其申请证书的 CA 的组织和组织单位信息,然后单击“下一步”。
CA 的网站上通常会提供此信息,您在向 CA 注册时也会收到此信息。
在“公用名”框中,键入您站点的公用名,然后单击“下一步”。
注意:如果您要允许从 Internet 访问,此名称必须是可以从外部解析的完全合格的域名 (FQDN)。此 FQDN 必须映射到链接到虚拟服务器的 IP 地址。
在“国家(地区)”列表中,单击您的国家或地区名称。
在“省/自治区”框和“市县”框中,键入您组织的相应信息,然后单击“下一步”。
在“文件名”框中,执行以下操作之一:
- 键入要创建证书的位置的名称和路径。
- 保留此框中的默认文件名。
单击“下一步”。
查看“请求文件摘要”页上的信息。如果发现任何错误信息,请单击“上一步”,直到到达必须更正的页面,然后单击“下一步”,直到返回“请求文件摘要”页,再单击“下一步”。
最后一页确认已经创建了具有指定文件名的证书。默认设置为 驱动器名:\certreq.txt。
单击“完成”。
如何从外部证书颁发机构安装证书向 CA 发送您在上一节中创建的证书申请文件。或者,您的 CA 也可能有基于 Web 的界面,您可以从该界面提交证书申请。您将收到扩展名为 .cer 的文件。收到此文件后,请重新启动“Web 服务器证书向导”,以安装此证书。为此,请按照下列步骤操作:
- 单击“开始”,依次指向“程序”和“Microsoft Exchange”,然后单击“系统管理器”。
- 如果打开了“显示管理组”选项,则展开“管理组”,然后展开第一个管理组(此处的“第一个管理组”是您的管理组的名称)。
注意:要显示管理组,请右键单击 您的组织,单击“属性”,单击“显示管理组”复选框,将其选中,单击“确定”两次,然后重新启动“Exchange 系统管理器”。
- 展开“服务器”,展开要配置的 Exchange Server 容器,然后展开“协议”容器。
- 展开要配置的每个协议,右键单击“默认的 协议名称 虚拟服务器”对象,然后单击“属性”。
- 单击“访问”选项卡,然后单击“证书”。
- 在“Web 服务器证书向导”重新启动并且收到您有挂起的证书申请的通知后,单击“下一步”。
- 在“挂起的证书申请”页上,单击“处理挂起的请求并安装证书”,然后单击“下一步”。
- 在“处理挂起的请求”框中,键入从外部 CA 收到的证书的路径。
- 查看“证书摘要”页,然后单击“下一步”。
证书中所含的信息包括证书颁发者、证书到期时间、证书用途。其中还包括出现在“证书摘要”页上的证书友好名称。
- 收到已在虚拟服务器上成功安装证书的通知后,单击“完成”。
如何从 Microsoft 证书服务器安装证书如果您已在 Windows 2000 上将“证书服务器”服务安装为根 CA 或从属 CA,则可直接向联机 CA 发送证书服务器申请。
注意:只有在 Active Directory 中将 CA 安装为企业 CA(而非独立 CA)时,才能向联机 CA 发送申请。
- 单击“开始”,依次指向“程序”和“Microsoft Exchange”,然后单击“系统管理器”。
- 如果打开了“显示管理组”选项,则展开“管理组”,然后展开第一个管理组(此处的第一个管理组 是您的管理组的名称)。
注意:要显示管理组,请右键单击 您的组织,单击“属性”,单击“显示管理组”复选框,将其选中,单击“确定”两次,然后重新启动“Exchange 系统管理器”。
- 展开“服务器”,展开要配置的 Exchange Server 容器,然后展开“协议”容器。
- 展开要配置的每个协议,右键单击“默认的 协议名称 虚拟服务器”对象,然后单击“属性”。
- 单击“访问”选项卡,然后单击“证书”。
- 在“Web 服务器证书向导”中,单击“下一步”,单击“新建证书”,然后单击“下一步”。
- 在“延迟或立即请求”页上,单击“立即将证书请求发送到联机证书颁发机构”,然后单击“下一步”。
- 在“名称”框中,键入用来标识此证书的相应名称,或接受“默认的 协议名称 虚拟服务器”的默认名称。
- 在“位长”列表中,单击要使用的位长,然后单击“下一步”。
注意:较长的密钥对性能有负面影响。
- 在“组织”框和“组织单位”框中,键入您服务器的组织和组织单位信息,然后单击“下一步”。
- 在“公用名”框中,键入您站点的公用名,然后单击“下一步”。
该公用名与 DNS 完全合格的域名 (FQDN) 匹配,该 FQDN 将映射到要使用此证书的相关协议虚拟服务器的 IP 地址。如果用户从 Internet 连接到此虚拟服务器,此名称必须是可以从外部解析的 FQDN。
- 在“国家(地区)”列表中,单击您的国家或地区名称。
- 在“省/自治区”框和“市县”框中,键入您组织的相应信息,然后单击“下一步”。
- 在“选择证书颁发机构”页上,查看您组织的联机 CA,然后单击“下一步”。
- 查看您在“证书请求提交”页的向导上输入的详细信息。如果发现任何错误信息,请单击“上一步”,直到到达必须更正的页面,然后单击“下一步”,直到返回“请求文件摘要”页,再单击“下一步”。
- 最后一页确认已在您选择的虚拟服务器上安装证书。
- 单击“完成”。
如何打开要求安全通道选项在安装证书后,您可以打开 POP3、IMAP4 和 SMTP 协议的“要求安全通道”选项。
上一篇:设置Exchange 2003 OWA 基于窗体身份验证的登录页
下一篇:Exchange 服务器上使用Symantec AntiVirus企业版实时防护的最佳经验
|
| 相关文章: |
|
|
|
| 相关软件: |
|
|
|
|