У меня здесь проблема, и я уверен, что я просто делаю что-то неправильно (а не то, что не работает). У меня есть текущая установка сервера Exchange 2007 со сторонним сертификатом для него на TMG. В настоящее время я тестирую Exchange 2010 и хотел также протестировать OWA и Activesync (пока я единственный почтовый ящик на сервере). На всю жизнь я не могу понять, как выпустить самозаверяющий сертификат и установить его на сервере TMG, чтобы он нравился мне, когда я захожу на mail.company.com.
Я довольно много поискал в Интернете, но пока еще не получил рабочего решения. Моя последняя попытка я сделал это:
Откройте Chrome, попробуйте перейти на mail.company.com. Он видит сертификат как ненадежный, затем я экспортирую этот сертификат на рабочий стол (это было сделано с моего ПК).
Скопируйте этот сертификат на сервер TMG. Откройте certmgr и добавьте этот сертификат в группу Personal / certificate (через импорт). Импорт был успешным, и теперь я вижу этот сертификат, а также рабочий сертификат Exchange 2007 в этой папке.
Откройте Forefront TMG и перейдите к политике брандмауэра, добавьте новый веб-прослушиватель, потребуйте SSL, выберите «Все сети», нажмите «Выбрать сертификаты», и я вижу текущий сертификат Exchange 2007 от стороннего производителя, но не тот, который я только что импортировал.
Что мне здесь не хватает? Я действительно вижу, что доступные (и используемые в настоящее время) сертификаты являются сертификатами "международного сервера класса 3", если это актуально. Тот, который я импортировал, выдается нашим контроллером домена. Я просто хочу попробовать использовать самоподписанный сертификат для тестирования, чтобы убедиться, что все работает, прежде чем двигаться дальше. В конечном итоге мы просто отредактируем наш текущий сертификат Exchange для работы с новым сервером Exchange.
Прошло некоторое время с тех пор, как я напортачил, и я явно чего-то упускаю. Если бы кто-нибудь мог указать мне правильное направление, я был бы признателен. Спасибо!
Вам необходимо разместить сертификат в учетной записи «Компьютер», а не в учетной записи пользователя. Сделай это
Оттуда процедура импорта аналогична тому, что вы уже сделали.
После этого он должен появиться в списке сертификатов.
Обратите внимание, что вам также может потребоваться добавить его в список доверенных