⑴ exchange2010 证书问题,我只有一台服务器。看图片
想要公网证书无问题,请购买公网CA证书.或手动安装证书到客户端.每台都要装.
企业内部CA发布证书请检查 主机名 Nw.com.cn与证书的一致性.
⑵ exchange2010证书块到期了,可以自动续订么
不能,需要手动操作。
⑶ exchange2010邮件服务器为什么要配置证书
安全套接字层 (SSL) 是确保客户端与服务器之间通信安全的一种方法。对于 Exchange Server 2013,SSL 用于帮助保护服务器和客户端之间的通信。客户端包括移动电话、组织网络内部的计算机以及组织网络外部的计算机。
默认情况下,在安装 Exchange 2013 时,如果使用 Outlook Web App、Exchange ActiveSync 和 Outlook Anywhere,将使用 SSL 对客户端通信进行加密。
SSL 要求使用数字证书。数字证书有三个主要类型:自签名证书、Windows PKI 生成的证书以及第三方证书。
一般如果使用自签证书,owa访问时浏览器会弹出证书报错,你可以查看下面文档来配置证书:
https://technet.microsoft.com/zh-cn/library/dd351044(v=exchg.150).aspx?f=255&mspperror=-2147217396
http://www.360doc.com/content/12/1023/15/699489_243293321.shtml
⑷ exchange证书续订怎么操作啊 宽带山KDS
你的证书是自签证书还是三方证书?下面以exchange2010为例,
一般我们可以使用 EMC 或使用命令行管理程序续订 Exchange 证书。
打开emc,
在控制台树中,单击“服务器配置”。
选择包含证书的服务器,然后选择要续订的证书。
在操作窗格中,单击“续订 Exchange 证书”。
在“续订 Exchange 证书”页上,选择要分配到续订证书的服务。 要检查的服务当前已分配给证书。
单击“分配”时,“进度”页将确认选择并尝试续订证书。
单击“是”可以用续订证书覆盖现有证书。
“完成”页将显示除续订证书所需的 cmdlet 语法以外的请求的状态。
在创建了证书请求后,必须将其提交给证书颁发机构,获取经过签名的证书,并将证书安装在同一个服务器上。
https://technet.microsoft.com/zh-cn/library/ee332322%28v=exchg.141%29.aspx?f=255&MSPPError=-2147217396
⑸ exchange 2010 证书有几个
哈,站长一语中的。其实不是exchange的问题,是ca的问题。大概在这里解释一下吧,如果站长觉得在此处不妥,就把这个帖子移到别处吧。
ca是5年前11月份为exchang2003建立的,有效期是5年(咋建ca网上有的是了)结果2年前5月份升级到exchange2010,重新向ca申请的证书,现在2年到期,续订证书,但是到11月份正好根证书5年到期,所以会出现这样仅能续订半年证书的情况。
查看ca时间的方法为,在ca服务器上,打开控制面板里-管理工具-证书颁发机构-右键点击ca属性,查看证书日期,一般都是5年,续订的方法是右键点ca-所有任务-续订ca证书,这样就会再延期5年。
重新在exchange上申请续订证书,这时候的申请续订的数字证书时间会是2年,要想延长这个时间需要修改ca服务器的注册表(这个网上也有,大家可以搜一下)
续订完证书,在exchange的emc上完成证书申请的搁置请求,导入证书后,会提示证书不可用,我觉得是虽然在ca上续订了证书,但是在exchange上还是认为是一个新证书,所以要手动把证书安装一下,既可。最后记得把服务迁移到新证书下,尤其是iis,改变后可能某些iis设置需要调整一下,要不会出现用户owa访问有点问题。
俺自以为是的给留下的问题解决的办法,结果发现还是有问题,犯了一个基本的错误,这个也讲给大家吧,也许大家都知道了,客户端上需要安装的是根证书而不是导入exchange的那张,我把exchange那张证书在客户端装了n多遍都报错。结果发现是这个问题,根源就是没有搞懂数字证书的原理。另外在ca服务器下载根证书的时候还要注意,因为续签了所以有两张根证书,注意要下那个续签的新根证书!
⑹ EXCHANGE2010数字证书过期续签仅能半年
哈,站长一语中的。其实不是Exchange的问题,是CA的问题。大概在这里解释一下吧,如果站长觉得在此处不妥,就把这个帖子移到别处吧。
CA是5年前11月份为Exchang2003建立的,有效期是5年(咋建CA网上有的是了)结果2年前5月份升级到
Exchange2010
,重新向CA申请的证书,现在2年到期,续订证书,但是到11月份正好
根证书
5年到期,所以会出现这样仅能续订半年证书的情况。
查看CA时间的方法为,在
CA服务器
上,打开控制面板里-管理工具-证书颁发机构-右键点击CA属性,查看证书日期,一般都是5年,续订的方法是右键点CA-所有任务-续订
CA证书
,这样就会再延期5年。
重新在EXCHANGE上申请续订证书,这时候的申请续订的
数字证书
时间会是2年,要想延长这个时间需要修改CA服务器的注册表(这个网上也有,大家可以搜一下)
续订完证书,在EXCHANGE的EMC上完成证书申请的搁置请求,导入证书后,会提示证书不可用,我觉得是虽然在CA上续订了证书,但是在EXCHANGE上还是认为是一个新证书,所以要手动把证书安装一下,既可。最后记得把服务迁移到新证书下,尤其是IIS,改变后可能某些IIS设置需要调整一下,要不会出现用户OWA访问有点问题。
俺自以为是的给留下的问题解决的办法,结果发现还是有问题,犯了一个基本的错误,这个也讲给大家吧,也许大家都知道了,客户端上需要安装的是根证书而不是导入Exchange的那张,我把EXCHANGE那张证书在客户端装了N多遍都报错。结果发现是这个问题,根源就是没有搞懂数字证书的原理。另外在CA服务器下载根证书的时候还要注意,因为续签了所以有两张根证书,注意要下那个续签的新根证书!
⑺ exchange2010 如何使用已有证书命令
Import-ExchangeCertificate -Path c:\certificates\import.pfx -Password:(Get-Credential).password
⑻ exchange2010怎么导入公网证书
直接添加证书,绑定服务
⑼ Exchange 2010证书更新后,客户端仍旧报告旧证书的错误
重新配置Outlook账户或者将新证书导入到客户端。