Назад | Перейти на главную страницу

Как изменить сертификат Exchange и обеспечить надлежащее покрытие текущих услуг

В настоящее время я изо всех сил пытаюсь понять, как сертификаты Exchange загружаются и управляются на серверах. Я нашел следующее Как продлить сертификат SSL для Exchange 2013 Server: пошаговое руководство, но он, похоже, не охватывает добавление сертификата к сайтам Exchange OWA и не указывает, как проверить, какие службы следует проверять на новом сертификате. Я просто очень осторожен при обновлении сертификата, потому что в папке уже есть несколько сертификатов. Exchange Control Panel> Servers> Certificates, и все они, похоже, охватывают разные услуги.

Объем

Инструкции из пошагового руководства

Как продлить SSL-сертификат на 2013 год, шаг за шагом

1) Создание нового CSR (запроса на подпись сертификата)

  1. Откройте веб-страницу центра администрирования Exchange или EAC.
  2. Перейдите в раздел Серверы.
  3. Щелкните «Параметры сертификатов».
  4. Выберите имя сервера.
  5. Щелкните Сертификат, который необходимо обновить.
  6. Нажмите на опцию Продлить.
  7. Сохраните новый запрос CSR по желаемому пути UNC.
  8. Отправьте запрос CSR для создания нового сертификата у стороннего поставщика сертификатов.
  9. Загрузите новый сертификат.

2) Установка нового сертификата

  1. Откройте веб-страницу центра администрирования Exchange или EAC.
  2. Перейдите в раздел Серверы.
  3. Нажмите «Сертификаты».
  4. Выберите имя сервера.
  5. Теперь выберите сертификат со статусом «Ожидающий запрос».
  6. В правой части нажмите на полный вариант.
  7. Теперь введите UNC-путь для нового загруженного сертификата.

3) Назначьте новый сертификат службам, таким как IIS, SMTP, IMAP или POP

  1. Откройте веб-страницу центра администрирования Exchange или EAC.
  2. Перейдите в раздел Серверы.
  3. Щелкните «Параметры сертификатов».
  4. Выберите имя сервера.
  5. Выберите новый сертификат.
  6. Щелкните значок редактирования.
  7. Нажмите на опцию Services.
  8. Установите флажок Службы, которые хотите назначить и сохранить.
  9. Обновление сертификата завершено для одного сервера.

Примечание. Если у вас более одного сервера Exchange. Переходите к шагу 4.

4) Экспорт сертификата с первого сервера Exchange в той же организации.

  1. Экспортируйте сертификат с сервера, который вы впервые обновили или установили.
  2. Откройте веб-страницу центра администрирования Exchange или EAC.
  3. Перейдите в раздел Серверы.
  4. Щелкните «Параметры сертификатов».
  5. Выберите имя первого сервера.
  6. Выберите новый сертификат, который хотите экспортировать.
  7. Щелкните значок «…» или другой значок и выберите «Экспорт сертификата обмена».
  8. Введите UNC-путь, по которому вы хотите экспортировать новый сертификат.
  9. Введите пароль и выполните остальные шаги.

5) Импорт сертификата на другие серверы Exchange в той же организации.

  1. Откройте веб-страницу центра администрирования Exchange или EAC.
  2. Перейдите в раздел Серверы.
  3. Щелкните параметр «Сертификаты».
  4. Щелкните значок «…» или другой значок.
  5. Нажмите Импортировать сертификат обмена.
  6. Введите UNC-путь для экспортированного сертификата, который вы сделали на шаге 4 выше.
  7. Введите пароль, который вы указали на шаге 4 выше.
  8. Теперь щелкните значок «+» и добавьте другие серверы Exchange 2013.
  9. Следуйте указаниям мастера и завершите процесс импорта.

6) Назначьте службы на других серверах Exchange.

• Следуйте шагу 3.

Вы не назначаете сертификат сайтам (OWA и т. Д.), Вы назначаете его сервисам (IIS, SMTP и т. Д.), Которые, в свою очередь, используют его для сайтов, сервисов, протоколов.

https://docs.microsoft.com/en-us/exchange/architecture/client-access/assign-certificates-to-services?view=exchserver-2019

Согласитесь с joeqwerty, все службы, использующие сертификат, которым мы управляем, - это все службы, которые полагаются на IIS (OWA, EAC, веб-службы, Active Sync, Outlook Anywhere, Autodiscover и OAB), устаревшие протоколы, такие как POP и IMAP, и SMTP для TLS. .

Кроме того, когда вы назначаете службы новому сертификату, после нажатия кнопки «Сохранить» вы получите уведомление с напоминанием о необходимости перезаписать существующий сертификат.

Больше подробностей: Требования к сертификату по службе