一、实验环境

域名:Contoso.com

 

其他信息请如下拓扑图,

 

wKiom1N15tzB0xmvAADAmEVCKXg046.jpg

 

二、搭建好exchange2010,并通过OWA的方式访问,有网站安全证书的提示,如下图,

wKiom1N15vfgpNbyAADPvgD4tB0377.jpg

 

三、下面我们为Exchange 2010申请证书

 

ExchangeEMC中新建证书申请,如下图,

wKioL1N15ujC5K_aAAORe7Hchq0985.jpg

 

输入证书的友好名称:contoso.com,选择下一步。如下图,

wKiom1N15y-QbiZZAAMM-MkKW_c712.jpg

 

不启用通配符,选择下一步,如下图,

wKiom1N151zBhO6zAAMa4tnCy2Y215.jpg

 

勾选下图中的选项,并输入相应地址,如下图,

 

wKioL1N150Szzf4-AATQhPj2RIo200.jpg

 

填写完地址后,选择“下一步

这里保持默认,如果有额外需求,可以选择“添加”,将需要证书的域名也加进来。然后选择“下一步”,如下图,

wKiom1N155XCilylAANhDcgqK8E149.jpg

 

填写组织和位置信息,并将证书请求文件保存至桌面,并命名为”contosorequest”, 如下图,

wKioL1N153_Ts2yQAAOxuKVMMzs237.jpg

 

选择“新建”,

选择“完成”,然后我们可以看到我们的证书申请已经生成,如下图,

wKiom1N157zyjhXIAANaRo9Tl9I764.jpg

 

 

 

 

 

 

 

四、CA申请证书,

Exchange2010上访问CA服务器http://192.168.0.1/certsrv,并输入用户名和密码。在此环境中和DC为同一台服务器,如下图,

 

wKioL1N156rxb5DCAAFE-N3N29k406.jpg

 

选择“申请证书“,

选择“高级证书申请“

选择“使用base64编码的CMCPKCS#10文件提交一个证书申请。。。“,

将刚才保存在桌面的“contosorequest“文件用记事本打开,复制所有内容并粘贴至下图位置,

wKiom1N15-7QyuReAAc7MHj30-c927.jpg

 

选择“提交“,

选择“下载证书“,将证书保存至桌面,并命名为”contoso,

 

五、再次打开exchange EMC

右击contoso.com证书,选择“完成搁置请求“,如下图,

wKioL1N159PC0ZmIAANeR90LxQ8017.jpg

 

选择“浏览“,

找到刚才从CA上申请并下载的证书”contoso”,

选择“完成“,

再选择“完成“

右击contoso.com证书,选择“将服务分配给证书“,如下图,

wKiom1N16Azz0Q6LAAOVqpRjQVU008.jpg

 

选择“下一步“

勾选如下服务,然后选择“下一步“,

wKioL1N15_DgD7SmAANQJ8XO5HA955.jpg

 

选择“分配“,

选择“全是“,如下图,

wKiom1N16DDTTewzAAP29YgOXWI717.jpg

 

选择“完成“

再次用OWA方式访问exchange2010,已经没有了网站安全证书的提示,如下图,

 

wKioL1N16BaS1WloAAJrW7THbYc848.jpg

 

谢谢!