6、证书配置

6.1 申请证书并分配第一台

点击新建Exchange证书

wKioL1V9EPfgdEiwAAQxZx62KLg103.jpg

输入证书的友好名称,点击下一步

wKiom1V9D02yKeckAAJ9wR8dluA333.jpg

默认下一步

wKioL1V9EPnTvUtnAAKHW6xrATo357.jpg

根据需求配置,下一步

wKiom1V9D06i9xEYAAPebNpn70I602.jpg

这里因为后续要在上海分支机构添加两台Exchange,这里加入了上海站点中的CAS,并设定mail.robin.com为公用名称

wKioL1V9EPrRwFZdAALOqxN2uyY620.jpg

输入组织和位置,以及请求文件保存路径,点击下一步

wKiom1V9D1Dz8Er1AANoRalBWr0944.jpg

点击新建

wKioL1V9EPzBGdsfAANZXUAA8Fg076.jpg

点击完成,完成请求文件的生成

wKiom1V9D1KgzR38AAPn6Koc7_s267.jpg

使用记事本打开,全选复制

wKioL1V9ERTT7VYnAAbdXxMdcTc874.jpg

打开证书申请页面,点击申请证书

wKiom1V9D2nzIRXDAAQkzIC1P6A587.jpg

高级证书申请

wKiom1V9D2nyMqL9AAIAaeS701U873.jpg

点击如下选项

wKioL1V9ERWTRqXQAANQChaF6b0953.jpg

把刚才复制的请求文件内容粘贴到编码框中,然后证书模板选择Web服务器,点击提交

wKiom1V9D2rwuZMGAAQtthyhPTc639.jpg

点击下载证书

wKioL1V9ERaQpZjCAAKKuxxlnHg384.jpg

保存到桌面

wKiom1V9D2ujI_74AAAc7Lwg7fA163.jpg

开始分配证书给第一台CAS

wKioL1V9ERaBrQvpAAR3Gs0S3Lg099.jpg

点击完成搁置请求

wKiom1V9D4vz63ufAALSDRsr2r8615.jpg

点击完成

wKioL1V9ETaCNx0uAAMdv54XiJQ389.jpg

将证书分配给服务

wKiom1V9D4uzm-1FAASFeKX3uXo437.jpg

这里只能选择EX01,不能选择EX02,因为刚才的证书是通过EX01进行申请的,是不包括EX02的指纹信息的,这里因为偷懒选了EX02,才导致后面的错误

wKioL1V9ETjwe0QQAAKg9T1euQs596.jpg

分配给如下服务,因为本实验中,未使用到UM,点击下一步

wKioL1V9ETjC-Ie6AALPq33Rtf4007.jpg

点击分配

wKiom1V9D46zhdOeAAL9VjCzE0k717.jpg

点击全是

wKiom1V9D46wfk9WAADhs0xNWyU501.jpg

EX02EX01导出证书后重新分配,点击完成

wKioL1V9ETqCSxi2AAONITJ2PHY760.jpg

6.2 导出证书分配其它CAS

EX01服务器申请并分配好证书后,我们可以进行导入分配给其它的CAS服务器,例如EX02服务器以及后续上海站点中的CAS服务器EX05,还有假如企业中使用TMG进行桥接模式进行发布Exchange的时候,也是需要使用到此证书的。

下面开始导出证书,点击到导出Exchange证书

wKiom1V9D6SS4uieAASDBdKEjhs737.jpg

保存到桌桌面,并输入导出密钥密码

wKiom1V9D6SDpSdXAALvkKYkql8225.jpg

点击完成

wKioL1V9EVDQJcd5AANNYGpaheE439.jpg

将导出的证书分配给EX02服务器,点击导入Exchange证书

wKiom1V9D6aDJ3-rAASbQL65xwc471.jpg

选择刚才导出的证书,并输入刚才设定的私钥密码,点击下一步

wKiom1V9Ea2i-0VWAAMJV8NcuOU971.jpg

默认下一步

wKiom1V9D6jwYNFvAAKEWcEBmB8792.jpg

点击导入

wKioL1V9EVODkfCVAAL4eJ1roc4347.jpg

点击完成

wKiom1V9D6nhnGPqAANKEIbtYpg202.jpg

同样将证书分配给服务

wKiom1V9D73xkMjIAASn8I-db6Q781.jpg

点击下一步

wKioL1V9EWiQIP2vAALCdnfttYk143.jpg

选择如下服务

wKiom1V9D76S1o8KAALN9AmJJ60631.jpg

点击分配

wKioL1V9EWvT1oKPAALlIXL97jg014.jpg

点击全是

wKiom1V9D8CiRdS_AADcoRw0fto299.jpg

点击完成

wKioL1V9EWvRgYgKAAMFf_8gpug628.jpg

登陆OWA,不会有先前的自签名的证书错误提示了

wKioL1V9EWuQSxtOAAKsCmIdZ-w521.jpg