Inštalácia SSL certifikátu na server Microsoft Exchange 2010 a 2007

V tomto návode je popísaný postup inštalácie na servery Microsoft Exchange 2010 a 2007

Logo Microsoft Exchange

Inštalácia SSL certifikátu na server Microsoft Exchange 2010

Vystavený SSL certifikát je doručený emailom. Certifikát dorazí v textovej podobe zakódovaný vo formáte Base64. Vytvorte súbor .cer a skopírujte ho na váš server.

Spustite Exchange Management konzolu cez ponuku Štart> Programs> Microsoft Exchange 2010> Exchange Management Console. V prostrednom okne vyberte Manage Databases a potom vľavo v rozbaľovacom menu na Server configuration.

V prostrednej časti obrazovky uvidíte zoznam certifikátov na serveri. Vpravo kliknite na Complete Pending Request a v dialógu vyberte súbor certifikátu. Kliknutím na Complete nahrajte certifikát na server.

Ak sa zobrazí chyba o zlom kódovanie súboru v Base64 ("The source data is corrupted or not properly Base64 encoded."), Ignorujte ju a potvrďte dialóg. Svetiel stlačte F5 pre aktualizáciu zoznamu certifikátov. V zozname serverových certifikátov musí byť v kolónke Self Signed uvedené False. Pokiaľ je uvedené True, vybrali ste zlý certifikát, alebo je certifikát skutočne Self-signed (nedôveryhodný).

Teraz je potrebné nastaviť služby súvisiace s certifikátom. V pravej ponuke kliknite na Assign Services to Certificate. Zobrazí sa zoznam serverov; prejdite do ďalšieho kroku, kde vykonáte výber služieb servera. Výber v ďalších dvoch krokoch potvrďte a dialóg kliknutím na Finish zatvorte. Certifikát je teraz nainštalovaný a pripravený na použitie na Exchange serveri.

Ak preferujete inštaláciu cez príkazový riadkov PowerShell, zadajte nasledujúci pokyn:
Import-ExchangeCertificate -FileData ([Byte []] $ (Get-Content -Path c: your_domain_name.p7b -Encoding byte -ReadCount 0))|Enable-ExchangeCertificate -Services"IIS, POP, IMAP, SMTP"

Inštalácia SSL certifikátu na serveri Microsoft Exchange 2007

Vystavený SSL certifikát je doručený emailom. Certifikát dorazí v textovej podobe zakódovaný vo formáte Base64. Vytvorte súbor .cer a skopírujte ho na váš server.

Cez ponuku Štart> Programs> Microsoft Exchange Server 2007 spustite Exchange Management Shell.

Potom spustite tieto príkazy: Import-ExchangeCertificate -Path C: certificate_name.crt Enable-ExchangeCertificate -Services"SMTP, IMAP, POP, IIS"

Parametre: Import-ExchangeCertificate - Importuje certifikát alebo chain certifikátov od certifikačnej autority
-Path - špecifikuje cestu, do ktorej má BTY certifikát nainštalovaný
Enable-ExchangeCertificate - povolenie alebo zákaz certifikát pre konkrétne služby, viď ďalej
-Services - Tento parameter upresňuje, pre ktoré služby sa má certifikát využiť. Môžete využiť tieto hodnoty parametra (služby): IMAP, POP, UM, IIS, SMTP, None,

Na overenie správnosti inštalácie pre správnu službu použite príkaz Get-ExchangeCertificate . Zobrazí sa Vám zoznam certifikátov vrátane ich odtlačku (hash), služby, ktoré používajú a Subject name.

Ak chcete skontrolovať konkrétnu doménu, použite parameter: Get-ExchangeCertificate -DomainName yourdomainname

Ak nie je konkrétny certifikát správne povolený, môžete ho povoliť príkazom: Enable-ExchangeCertificate -Thumbprint [tu uveďte thumbprint] -Services"SMTP, IMAP, POP, IIS"

Na záver inštalácie je potrebné reštartovať server.

Správnosť inštalácie SSL certifikátu si môžete overiť nástrojom certifikačnej autority. Pre viac informácií čítate sekcii Kontrola inštalácie SSL certifikátov v článku pomocníka o inštalácii certifikátov .

V prípade potreby neváhajte kontaktovať našu zákaznícku podporu , ktorá vám pomôže s výberom certifikátu a akýmkoľvek dotazom.

Bol tento článok pre vás užitočný?