Добавяне на SSL сертификат за Exchange 2010

Важно : Тази статия е преведена машинно – вижте отказа от отговорност. Английската версия на тази статия за справка можете да намерите тук .

Някои услуги, като например "Outlook навсякъде", преходната миграция към Office 365 и Exchange ActiveSync, изискват да бъдат конфигурирани сертификати на вашия сървър на Exchange Server 2010. Тази статия ви показва как да конфигурирате SSL сертификат от външен сертифициращ орган (СО).

Какви разрешения са ви необходими?

За да добавите сертификати, трябва да ви бъде присвоена ролевата група Управление на организацията в Exchange Server 2010.

Задачи за добавяне на SSL сертификат

Добавянето на SSL сертификат към Exchange Server 2010 е процес от три стъпки.

  1. Създаване на искане за сертификат

  2. Подаване на искането към сертифициращия орган

  3. Импортиране на сертификата

Създаване на искане за сертификат

За да създадете искане за сертификат
  1. Отворете конзолата за управление на Exchange (EMC).

  2. Изберете сървъра, към който искате да добавите сертификата.

  3. В екрана Действия изберете Нов сертификат за Exchange.

    Изберете нов сертификат за Exchange в екрана за действие.
  4. В съветника Нов сертификат за Exchange задайте име за този сертификат и след това изберете Напред.

  5. В страницата за обхват на домейна задайте главния домейн за всички поддомейни в полето Главен домейн. Ако желаете да поискате заместващ символ, изберете Разреши сертификат със заместващ символ. Ако не желаете да поискате сертификат със заместващ символ, ще зададете всеки домейн, който искате да добавите към сертификата, на следващата страница. Изберете Напред.

    Домейн обхват на страницата на съветника за нов Exchange сертификат за Exchange 2010.
  6. На страницата Конфигурация на Exchange за всяка услуга в показания списък, се уверете, че имената на външния или вътрешния сървър, които потребителите ще използват, за да се свържат към сървъра на Exchange, са правилни. Например:

    • Ако сте конфигурирали вашите вътрешни и външни URL адреси така, че да са еднакви, името на домейна за Outlook Web App (когато се отваря от интернет) и Outlook Web App (когато се отваря от интранет) трябва да е owa.contoso.com. Офлайн адресната книга (OAB) (когато се отваря от интернет) и OAB (когато се отваря от интранет) трябва да сочи mail.contoso.com.

    • Ако сте конфигурирали вътрешните URL адреси да бъдат internal.contoso.com, Outlook Web App (когато се отваря от интернет) трябва да сочи owa.contoso.com, а Outlook Web App (когато се отваря от интранет) трябва да сочи internal.contoso.com.

  7. Тези домейни ще се използват, за да се създаде искането за SSL сертификат. Изберете Напред.

  8. На страницата Домейни за сертификата добавете всички допълнителни домейни, които искате да бъдат включени в SSL сертификата.

    Изберете домейна, който искате да бъде общото име за сертификата > Задаване като общо име, например contoso.com. Изберете Напред.

  9. На страницата Организация и местоположение въведете информация за вашата организация. Тази информация ще бъде включена в SSL сертификата.

    Задайте местоположението в мрежата, където искате да бъде записано това искане за сертификат. Изберете Напред.

  10. На страницата Конфигурация на сертификата прегледайте обобщената информация, изберете Създай, за да създадете сертификата, и след това изберете Готово на страницата Завършване.

Подаване на искането към сертифициращия орган

След като сте записали искането за сертификат, подайте искането към вашия сертифициращ орган (СО). Това може да бъде вътрешен CО или външен CО – това зависи от вашата организация. Клиентите, които се свързват към сървъра за клиентски достъп, трябва да се доверяват на СО, който използвате. Можете да потърсите в уеб сайта на СО конкретните стъпки за подаване на вашето искане.

Импортиране на сертификата

След като получите сертификата от СО, изпълнете следните стъпки:

За да импортирате искането за сертификат
  1. Отворете конзолата за управление на Exchange.

  2. Изберете сървъра, на който искате да импортирате сертификата.

  3. В екрана Сертификати на Exchange изберете искането, което създадохте по-рано, и в екрана Действия изберете Завършване на чакащо искане.

    Изберете пълен Чакащо искане за сертификат за Exchange 2010.
  4. На страницата Завършване на чакащо искане посочете пътя към файла на SSL сертификата, който сте получили от вашия СО > Завършено.

  5. На страницата Завършено изберете Готово.

  6. За да присвоите услуги на този сертификат, в конзолата за управление на Exchange изберете сървъра на Exchange и след това изберете сертификата в раздела Сертификати на Exchange.

    В екрана Действия изберете Присвояване на услуги към сертификата.

  7. На страницата Избиране на сървъри в съветника Присвояване на услуги към сертификата изберете името на сървъра, към който добавяте сертификата > Напред.

  8. На страницата Избиране на услуги изберете услугите, които искате да присвоите на този сертификат. Като минимум трябва да изберете SMTP и IIS. Изберете Напред.

  9. На страницата Присвояване на услуги изберете Присвояване.

    Ако получите предупреждение Заместване на съществуващия SMTP сертификат по подразбиране?, изберете Да > Готово.

Забележка : Отказ от отговорност за машинен превод: Тази статия е преведена от компютърна система без човешка намеса. Microsoft предлага тези машинни преводи, за да помогне на потребителите, които не говорят английски, да се възползват от съдържанието за продукти, услуги и технологии на Microsoft. Тъй като статията е преведена машинно, е възможно да съдържа грешки в речника, синтаксиса и граматиката.

Разширете уменията си
Преглед на обучението
Получавайте първи новите функции
Присъединете се към участниците в Office Insider

Беше ли полезна тази информация?

Благодарим ви за обратната връзка!

Благодарим ви за вашата обратна връзка. Изглежда, че ще бъде полезно да ви свържем с един от нашите агенти по поддръжката на Office.

×