吃过晚饭了,接着上次的实验,再发一篇博客吧。在之前的试验中,我们配置好了Exchange服务器之后,客户端访问OWA的时候,会提示安全证书错误。这是因为默认使用的是一个Exchange2010的自签名证书,如果我们想要客户端正常显示,我们需要在企业内部搭建一个CA认证服务器,并且为Exchange申请一张证书。我的具体的操作方法如下截图,和各位朋友分享交流,如果您发现那些步骤有问题,希望您的指正:
 

 1、受条件所限我的实验是在DC上安装证书服务,实际生产环境,可以根据需要在一台和合适的成员服务器上安装。方法如下:

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

我在这里遇到一个问题,如下图所示,我实验的时候选的是第一项,不知道另外两项是否可以。如果有了解相关技术的朋友,麻烦请教一下这三项的区别,实际生产环境,我们应该选择哪种模式比较好呢?谢谢~

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 

2、安装证书服务器角色成功之后,我们回到EX01这台邮件服务器上,打开EMC控制台,展开服务器配置,在Exchange标签下面选择“新建Exchange证书”如下图:

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 输入证书名称 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 根据需要勾选,一般需要勾选前四项,如下图~Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

展开是这样的 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 下一步之后,我们可以根据需要添加需要认证的域名。我们来添加一个邮件服务器的NETBIOS名字试试。Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

可以将公网域名 mail.uhn.cn 设置为公用名称 

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 填写相关信息,并指定证书保存的位置

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 

我们将证书保存到桌面,起名字叫uhncer

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 按照向导完成后,会在桌面生成一个“uhncer”文件,如下图,我们可以用记事本打开备用。

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 

这时候打开一个IE窗口,连接到证书服务器,选择申请证书。如下图

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

复制刚才打开备用的记事本里面uhncer正文

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 

粘贴到这个位置

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 证书模板选择成“WEB服务器”

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 提交之后即可下载证书

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 我们将它保存到桌面上,起名字叫 certnew 吧

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 下载完毕证书,我们回到EMC控制台,右键点击我们刚刚新建的UHN证书,选择完成搁置请求

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 

在向导中浏览找到桌面上certnew证书导入

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 导入成功之后,继续在UHN上点击右键选择“为证书分配服务”

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 如下图,增加勾选SMTP和IIS两个服务。

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 完成之后,就可以删除默认有的Microsoft Exchange自签名证书了

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 此时域里面的所有客户访问OWA据不会再出现安全证书错误的提示了

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书

 

Exchange2010配置实验(四)搭建CA服务器为Exchenge客户端配置安全证书 

此时公网的客户端访问邮件服务器OWA,仍然会出现“此网站的安全证书有问题”的警告提醒。具体解决办法,可以参考我昨天发的另一篇博客http://zywqs.blog.51cto.com/1286606/650916 。

本节完~