Добавяне на SSL сертификат за Exchange 2010

Забележка:  Бихме искали да ви осигурим най-новото помощно съдържание възможно най-бързо на вашия собствен език. Тази страница е преведена чрез автоматизация и може да съдържа граматически грешки и несъответствия. Нашата цел е това съдържание да ви бъде полезно. Можете ли да ни кажете дали информацията е била полезна за вас, в дъното на тази страница? Ето статията на английски за бърза справка.

Някои услуги, като например "Outlook навсякъде", преходната миграция към Office 365 и Exchange ActiveSync, изискват да бъдат конфигурирани сертификати на вашия сървър на Exchange Server 2010. Тази статия ви показва как да конфигурирате SSL сертификат от външен сертифициращ орган (СО).

Какви разрешения са ви необходими?

За да добавите сертификати, трябва да бъдат възлагани ролевата група за Управление на организацията на Exchange Server 2010.

Задачи за добавяне на SSL сертификат

Добавянето на SSL сертификат към Exchange Server 2010 е процес от три стъпки.

  1. Създаване на искане за сертификат

  2. Подаване на искането към сертифициращия орган

  3. Импортиране на сертификата

Създаване на искане за сертификат

За да създадете искане за сертификат

  1. Отворете конзолата за управление на Exchange (EMC).

  2. Изберете сървъра, към който искате да добавите сертификата.

  3. В екрана Действия изберете Нов сертификат за Exchange.

    Select New Exchange Certificate in the Action pane.
  4. В съветника Нов сертификат за Exchange задайте име за този сертификат и след това изберете Напред.

  5. В страницата за обхват на домейна задайте главния домейн за всички поддомейни в полето Главен домейн. Ако желаете да поискате заместващ символ, изберете Разреши сертификат със заместващ символ. Ако не желаете да поискате сертификат със заместващ символ, ще зададете всеки домейн, който искате да добавите към сертификата, на следващата страница. Изберете Напред.

    Domain Scope page on New Exchange Certificate wizard for Exchange 2010.
  6. На страницата Конфигурация на Exchange за всяка услуга в показания списък, се уверете, че имената на външния или вътрешния сървър, които потребителите ще използват, за да се свържат към сървъра на Exchange, са правилни. Например:

    • Ако сте конфигурирали вашите вътрешни и външни URL адреси така, че да са еднакви, името на домейна за Outlook Web App (когато се отваря от интернет) и Outlook Web App (когато се отваря от интранет) трябва да е owa.contoso.com. Офлайн адресната книга (OAB) (когато се отваря от интернет) и OAB (когато се отваря от интранет) трябва да сочи mail.contoso.com.

    • Ако сте конфигурирали вътрешните URL адреси да бъдат internal.contoso.com, Outlook Web App (когато се отваря от интернет) трябва да сочи owa.contoso.com, а Outlook Web App (когато се отваря от интранет) трябва да сочи internal.contoso.com.

  7. Тези домейни ще се използват, за да се създаде искането за SSL сертификат. Изберете Напред.

  8. На страницата Домейни за сертификата добавете всички допълнителни домейни, които искате да бъдат включени в SSL сертификата.

    Изберете домейна, който искате да бъде общото име за сертификата > Задаване като обща име, например contoso.com. Изберете Следващ.

  9. На страницата Организация и местоположение въведете информация за вашата организация. Тази информация ще бъде включена в SSL сертификата.

    Задайте мрежово местоположение, където искате този сертификат искане да бъде записан. Изберете Следващ.

  10. На страницата Конфигурация на сертификата прегледайте обобщената информация, изберете Създай, за да създадете сертификата, и след това изберете Готово на страницата Завършване.

Подаване на искането към сертифициращия орган

След като сте записали искането за сертификат, подайте искането към вашия сертифициращ орган (СО). Това може да бъде вътрешен CО или външен CО – това зависи от вашата организация. Клиентите, които се свързват към сървъра за клиентски достъп, трябва да се доверяват на СО, който използвате. Можете да потърсите в уеб сайта на СО конкретните стъпки за подаване на вашето искане.

Импортиране на сертификата

След като получите сертификата от СО, изпълнете следните стъпки:

За да импортирате заявката за сертификат

  1. Отворете конзолата за управление на Exchange.

  2. Изберете сървъра, на който искате да импортирате сертификата.

  3. В екрана Сертификати на Exchange изберете искането, което създадохте по-рано, и в екрана Действия изберете Завършване на чакащо искане.

    Select Complete Pending Request for the Exchange 2010 certificate.
  4. На страницата Завършване на чакащо искане посочете пътя към файла на SSL сертификата, който сте получили от вашия СО > Завършено.

  5. На страницата Завършено изберете Готово.

  6. За да присвоите услуги на този сертификат, в конзолата за управление на Exchange изберете сървъра на Exchange и след това изберете сертификата в раздела Сертификати на Exchange.

    В екрана Действия изберете Присвояване на услуги към сертификата.

  7. На страницата Избиране на сървъри в съветника Присвояване на услуги към сертификата изберете името на сървъра, към който добавяте сертификата > Напред.

  8. На страницата Избиране на услуги изберете услугите, които искате да присвоите на този сертификат. Като минимум трябва да изберете SMTP и IIS. Изберете Напред.

  9. На страницата Присвояване на услуги изберете Присвояване.

    Ако получите предупреждение Заместване на съществуващия SMTP сертификат по подразбиране?, изберете Да > Готово.

Разширете уменията си в Office
Преглед на обучението
Получавайте първи новите функции
Присъединете се към участниците в Office Insider

Беше ли полезна тази информация?

Благодарим ви за обратната връзка!

Благодарим ви за вашата обратна връзка. Изглежда, че ще бъде полезно да ви свържем с един от нашите агенти по поддръжката на Office.

×