Přidání certifikátu SSL do Exchange 2010

Poznámka:  Snažíme se pro vás co nejrychleji zajistit aktuální obsah nápovědy ve vašem jazyce. Tato stránka byla přeložena automaticky a může obsahovat gramatické chyby nebo nepřesnosti. Naším cílem je to, aby pro vás byl její obsah užitečný. Mohli byste nám prosím dát ve spodní části této stránky vědět, jestli vám informace v článku pomohly? Pokud byste se rádi podívali na jeho anglickou verzi, najdete ji tady .

Některé služby, jako třeba Outlook Anywhere, přímá migrace na Office 365 a Exchange ActiveSync, vyžadují, aby byly na serveru Exchange Server 2010 nakonfigurované certifikáty. Tento článek popisuje, jak nakonfigurovat certifikát SSL od nezávislé certifikační autority (CA).

Jaká oprávnění potřebujete?

Chcete-li přidat certifikáty, budete muset přiřazovány skupiny rolí Správa organizace na Exchange Server 2010.

Postup přidání certifikátu SSL

Přidání certifikátu SSL na Exchange Server 2010 je postup skládající se ze tří kroků.

  1. Vytvoření žádosti o certifikát

  2. Odeslání žádosti certifikační autoritě

  3. Import certifikátu

Vytvoření žádosti o certifikát

Vytvoření žádosti o certifikátu

  1. Otevřete Konzolu pro správu serveru Exchange (EMC).

  2. Vyberte server, na který chcete certifikát přidat.

  3. V podokně Actions (Akce) zvolte New Exchange Certificate (Nový certifikát Exchange).

    Vyberte nový certifikát Exchange v podokně akcí.
  4. V průvodci New Exchange Certificate (Nový certifikát Exchange) zadejte název pro nový certifikát a pak zvolte Next (Další).

  5. Na stránce Domain Scope (Obor domény) zadejte do pole Root domain (Kořenová doména) kořenovou doménu všech subdomén. Pokud chcete požadovat zástupný znak, vyberte Enable wildcard certificate (Povolit certifikát se zástupným znakem). Pokud nechcete požadovat certifikát se zástupným znakem, na další stránce zadejte jednotlivé domény, které chcete přidat k certifikátu. Zvolte Next (Další).

    Stránka obor domény na nový certifikát Exchange Průvodce pro Exchange 2010.
  6. Na stránce Exchange Configuration (Konfigurace Exchange) pro každou službu zobrazenou v seznamu ověřte, jestli jsou správné externí a interní názvy serveru, které budou uživatelé používat pro připojení k serveru Exchange. Například:

    • Pokud jste nakonfigurovali stejné interní a externí adresy URL, měl by Outlook Web App při přístupu z internetu i při přístupu z intranetu ukázat owa.contoso.com. Offline adresář by při přístupu z internetu i při přístupu z intranetu měl ukázat mail.contoso.com.

    • Pokud jste interní adresy URL nakonfigurovali na internal.contoso.com, měl by Outlook Web App při přístupu z internetu ukázat owa.contoso.com a při přístupu z intranetu by měl ukázat internal.contoso.com.

  7. Tyto domény se použijí k vytvoření žádosti o certifikát SSL. Zvolte Next (Další).

  8. Na stránce Certificate Domains (Domény certifikátu) přidejte případné další domény, které chcete zahrnout do certifikátu SSL.

    Vyberte doménu, kterou chcete běžné název certifikátu > nastavit jako běžný název, například contoso.com. Vyberte Další.

  9. Na stránce Organization and Location (Organizace a umístění) zadejte informace o vaší organizaci. Tyto informace budou součástí certifikátu SSL.

    Zadejte síťové umístění místo, kam chcete tento certifikát uložit. Vyberte Další.

  10. Na stránce Certificate Configuration (Konfigurace certifikátu) zkontrolujte souhrnné informace, zvolte New (Nový), aby se certifikát vytvořil, a potom na stránce Completion (Dokončení) zvolte Finish (Dokončit).

Odeslání žádosti certifikační autoritě

Když jste žádost o certifikát uložili, odešlete ji certifikační autoritě (CA). V závislosti na vaší organizaci to může být interní certifikační autorita nebo nezávislá certifikační autorita. Klienti, kteří se připojují k serveru pro klientský přístup, musí použité certifikační autoritě důvěřovat. Konkrétní postup odeslání žádosti můžete najít na webu certifikační autority.

Import certifikátu

Až od certifikační autority dostanete certifikát, proveďte následující postup.

K importu žádost o certifikátu

  1. Otevřete konzolu EMC.

  2. Vyberte server, na který chcete certifikát importovat.

  3. V podokně Exchange Certificates (Certifikáty Exchange) vyberte vaši dříve vytvořenou žádost a v podokně Actions (Akce) zvolte Complete Pending Request (Dokončit čekající žádost).

    Vyberte úplné čekající žádosti o certifikátu Exchange 2010.
  4. Na stránce Complete Pending Request (Dokončit čekající žádost) zadejte cestu k souboru certifikátu SSL, který jste dostali od certifikační autority > Complete (Dokončit).

  5. Na stránce Completion (Dokončení) zvolte Finish (Dokončit).

  6. Abyste k tomuto certifikátu přiřadili služby, v konzole EMC vyberte server Exchange a potom na kartě Exchange Certificates (Certifikáty Exchange) vyberte certifikát.

    V podokně Actions (Akce) zvolte Assign Services to Certificate (Přiřadit služby k certifikátu).

  7. V průvodci Assign Services to Certificate (Přiřadit služby k certifikátu) na stránce Select Servers (Vybrat servery) vyberte název serveru, na který přidáváte certifikát > Next (Další).

  8. Na stránce Select Services (Vybrat služby) vyberte služby, které chcete k tomuto certifikátu přiřadit. Minimálně byste měli vybrat služby SMTP a IIS. Zvolte Next (Další).

  9. Na stránce Assign Services (Přiřadit služby) zvolte Assign (Přiřadit).

    Pokud se zobrazí upozornění Overwrite the existing default SMTP certificate? (Přepsat existující výchozí SMTP certifikát?), zvolte Yes (Ano) > Finish (Dokončit).

Rozšiřte své dovednosti s Office
Projít školení
Získejte nové funkce jako první
Připojte se k účastníkům programu Office Insiders

Byly tyto informace užitečné?

Děkujeme vám za zpětnou vazbu.

Děkujeme vám za váš názor. Vypadá to, že bude užitečné, když vás spojíme s některým z našich agentů z podpory Office.

×