最近在测试Exchange Server 2010的多主机名证书,参考微软官方网站的文章Configure SSL Certificates to Use Multiple Client Access Server Host Names 操作了一遍下来才发现文章中的操作方法有误,该文章的操作方法与Exchange 2007的方法基本一致,而文章中提到的一些PS命令行参数在Exchange 2010 EMS中根本无法成功执行。折腾了几次还是没头绪,实在没招,后来在一位Exchange大牛的帮助下,终于将Exchange 2010多主机名证书搞定。为了方便有些需求的IT同行,小弟在此将操作步骤分享一下:
提示:
1. 环境中需要部署了CA服务器
2. 在申请证书之前,先在Exchange服务器的IIS中将现存的自签名证书手动删除掉。
生成证书申请请求:
用记事本打开 d:\cert.req文本,将文本中所有内容复制出来,拿到CA中申请证书。
申请完证书后下载到本地路径中,如: D:\certnew.cer
将.cer格式证书转化成pfx格式:
上面截图后需要输入密码,这个密码用于EMC中导入证书时候输入的。
在EMC中导入证书:
在EMC中为证书启用服务: