Назад | Перейти на главную страницу

Попытка настроить сертификат Exchange 2010 на TMG

У меня здесь проблема, и я уверен, что я просто делаю что-то неправильно (а не то, что не работает). У меня есть текущая установка сервера Exchange 2007 со сторонним сертификатом для него на TMG. В настоящее время я тестирую Exchange 2010 и хотел также протестировать OWA и Activesync (пока я единственный почтовый ящик на сервере). На всю жизнь я не могу понять, как выпустить самозаверяющий сертификат и установить его на сервере TMG, чтобы он нравился мне, когда я захожу на mail.company.com.

Я довольно много поискал в Интернете, но пока еще не получил рабочего решения. Моя последняя попытка я сделал это:

Откройте Chrome, попробуйте перейти на mail.company.com. Он видит сертификат как ненадежный, затем я экспортирую этот сертификат на рабочий стол (это было сделано с моего ПК).

Скопируйте этот сертификат на сервер TMG. Откройте certmgr и добавьте этот сертификат в группу Personal / certificate (через импорт). Импорт был успешным, и теперь я вижу этот сертификат, а также рабочий сертификат Exchange 2007 в этой папке.

Откройте Forefront TMG и перейдите к политике брандмауэра, добавьте новый веб-прослушиватель, потребуйте SSL, выберите «Все сети», нажмите «Выбрать сертификаты», и я вижу текущий сертификат Exchange 2007 от стороннего производителя, но не тот, который я только что импортировал.

Что мне здесь не хватает? Я действительно вижу, что доступные (и используемые в настоящее время) сертификаты являются сертификатами "международного сервера класса 3", если это актуально. Тот, который я импортировал, выдается нашим контроллером домена. Я просто хочу попробовать использовать самоподписанный сертификат для тестирования, чтобы убедиться, что все работает, прежде чем двигаться дальше. В конечном итоге мы просто отредактируем наш текущий сертификат Exchange для работы с новым сервером Exchange.

Прошло некоторое время с тех пор, как я напортачил, и я явно чего-то упускаю. Если бы кто-нибудь мог указать мне правильное направление, я был бы признателен. Спасибо!

Вам необходимо разместить сертификат в учетной записи «Компьютер», а не в учетной записи пользователя. Сделай это

  • запустить "MMC"
  • Нажмите на File.Add / Remove Snapins.
  • Добавьте оснастку «Сертификаты» и при появлении запроса выберите «Учетная запись компьютера», а не «Моя учетная запись пользователя» по умолчанию.
  • Нажмите Готово
  • В дереве слева разверните узел Сертификаты.
  • Щелкните правой кнопкой мыши узел «Личные» и выберите «Все задачи» -> «Импорт».

Оттуда процедура импорта аналогична тому, что вы уже сделали.

После этого он должен появиться в списке сертификатов.

Обратите внимание, что вам также может потребоваться добавить его в список доверенных