इस गाइड में, आप सीखेंगे Microsoft Exchange Server पर SSL/TLS प्रमाणपत्र कैसे इंस्टॉल करें। हम Exchange 2016, 2019, और नए Exchange Server Subscription Edition (SE) के लिए आधुनिक तरीके को कवर करते हैं, साथ ही पुराने संस्करणों के लिए संग्रहीत चरण भी।
Exchange कई रिलीज़ में फैला हुआ है, और प्रमाणपत्र वर्कफ़्लो उनके बीच अलग-अलग होता है, इसलिए शुरू करने से पहले अपना Exchange संस्करण और क्यूम्युलेटिव अपडेट (CU) जांचें। यदि आपने पहले ही अपना CSR जनरेट कर लिया है और जारी किया गया प्रमाणपत्र प्राप्त कर लिया है, तो सीधे Exchange पर SSL प्रमाणपत्र इंस्टॉल करें पर जाएं।
Microsoft Exchange में CSR कोड कैसे जनरेट करें
प्रमाणपत्र इंस्टॉल करने से पहले, आपको एक विश्वसनीय CA (Certificate Authority) से प्रमाणपत्र प्राप्त करना होगा, और यह CSR (Certificate Signing Request) से शुरू होता है। CSR एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें आपके संपर्क और संगठन का विवरण होता है। आपके पास दो विकल्प हैं:
- हमारे CSR Generator से स्वचालित रूप से CSR जनरेट करें।
- Microsoft Exchange में CSR कैसे बनाएं पर हमारे चरण-दर-चरण ट्यूटोरियल का पालन करें।
एक बार जब Certificate Authority आपके अनुरोध को सत्यापित कर लेती है और प्रमाणपत्र जारी कर देती है, तो आप नीचे दिए गए चरणों का उपयोग करके इसे अपने Exchange सर्वर पर इंस्टॉल कर सकते हैं।
पूर्व-इंस्टॉलेशन आवश्यकताएं
यह गाइड सभी समर्थित Exchange संस्करणों को कवर करती है, जिसमें पुराने सेटअप, CU-विशिष्ट अंतर, और Exchange Server Subscription Edition (SE) शामिल है जिसे Microsoft ने 2025 में जारी किया था। शुरू करने से पहले, निम्नलिखित इकट्ठा करें।
आपको क्या चाहिए होगा
- एक .pfx (PKCS#12) फ़ाइल जिसमें आपका SSL प्रमाणपत्र, उसकी प्राइवेट की, और संपूर्ण प्रमाणपत्र श्रृंखला (इंटरमीडिएट और रूट) शामिल हो।
- वह पासवर्ड जो आपने उस .pfx फ़ाइल पर सेट किया था।
- Exchange सर्वर पर एडमिनिस्ट्रेटिव एक्सेस, और शेल पद्धति के लिए, Exchange Management Shell।
यदि आपने CSR स्वयं Exchange सर्वर पर जनरेट किया है, तो प्राइवेट की वहां एक पेंडिंग रिक्वेस्ट के रूप में पहले से मौजूद होती है, और CA आम तौर पर एक .cer या .crt फ़ाइल लौटाता है जिसे आप उस रिक्वेस्ट के विरुद्ध पूरा करते हैं (2010 के पुराने चरणों में “Complete pending request” फ्लो देखें)। यदि इसके बजाय आपके पास अलग-अलग .crt, .cer, या .pem फ़ाइलें और की हैं, तो पहले उन्हें एक ही .pfx में मिलाएं। आप यह हमारे SSL टूल्स से या OpenSSL से कर सकते हैं:
openssl pkcs12 -export -out yourcert.pfx -inkey privkey.key -in server.crt -certfile ca-bundle.crt
संगतता टेबल
| Exchange संस्करण | प्रमाणपत्र पद्धति | टिप्पणियाँ |
|---|---|---|
| Exchange SE (2025+) | EAC या PowerShell | 2019 CU15+ जैसे ही चरण |
| Exchange 2019 CU15+ | EAC या PowerShell | EAC इम्पोर्ट/एक्सपोर्ट CU15 में बहाल किया गया |
| Exchange 2019 CU12 से CU14 | PowerShell | EAC इम्पोर्ट/एक्सपोर्ट हटाया गया था |
| Exchange 2016 (CU23) | PowerShell | EAC इम्पोर्ट/एक्सपोर्ट/कम्प्लीट हटाया गया; शेल का उपयोग करें |
| Exchange 2013 | EAC या PowerShell | पूर्ण EAC प्रमाणपत्र समर्थन |
| Exchange 2010 | पुरानी पद्धतियां (MMC + EMC) | असमर्थित; GUI-आधारित |
| Exchange 2007 / 2003 | पुरानी पद्धतियां | असमर्थित; अब सुरक्षित नहीं |
टेबल एक महत्वपूर्ण बदलाव दर्शाती है। Microsoft ने Exchange 2016 और Exchange 2019 CU12 में EAC से इम्पोर्ट और एक्सपोर्ट प्रमाणपत्र विकल्पों को हटा दिया, फिर उन्हें Exchange 2019 CU15 में बहाल किया (KB5014278 ने इसी समय कई cmdlets से UNC-पथ इनपुट भी हटा दिए)। जिन संस्करणों में EAC इम्पोर्ट विकल्प गायब है, उनमें इसके बजाय PowerShell पद्धति का उपयोग करें; यह सर्वत्र काम करता है।
Exchange 2016, 2019, और SE पर SSL प्रमाणपत्र इंस्टॉल करें
आप प्रमाणपत्र को Exchange Admin Center (EAC) या Exchange Management Shell (PowerShell) के माध्यम से इंस्टॉल कर सकते हैं। ऊपर दी गई टेबल का उपयोग करके अपने संस्करण से मेल खाने वाली पद्धति चुनें। दोनों एक ही तरीके से समाप्त होते हैं: प्रमाणपत्र इम्पोर्ट करें, फिर इसे उन सेवाओं के लिए सक्षम करें जो आप चला रहे हैं।
पद्धति 1: EAC (Exchange Admin Center) के माध्यम से इंस्टॉल करें
EAC इम्पोर्ट विकल्प Exchange 2013 और Exchange 2019 CU15 या बाद के संस्करणों पर उपलब्ध है। Exchange 2016 (CU23) और Exchange 2019 CU12 से CU14 पर, Microsoft ने EAC प्रमाणपत्र विकल्पों (इम्पोर्ट, एक्सपोर्ट, और कम्प्लीट रिक्वेस्ट) को हटा दिया, इसलिए इसके बजाय नीचे दी गई PowerShell पद्धति का उपयोग करें। यह प्रत्येक समर्थित संस्करण पर काम करती है।
चरण 1: EAC खोलें
- EAC में साइन इन करें और Servers > Certificates पर जाएं।
- Select server ड्रॉपडाउन में, वह सर्वर चुनें जिस पर आप प्रमाणपत्र इंस्टॉल करना चाहते हैं।
चरण 2: प्रमाणपत्र इम्पोर्ट करें
- More options (तीन बिंदु) पर क्लिक करें, फिर Import Exchange certificate।
- अपनी .pfx फ़ाइल का पथ दर्ज करें। EAC को एक UNC पथ की आवश्यकता होती है, उदाहरण के लिए \FileServer01Shareyourcert.pfx या \ServerNamec$Certsyourcert.pfx, स्थानीय ड्राइव लेटर नहीं।
- .pfx पासवर्ड दर्ज करें, फिर Next पर क्लिक करें।
- लक्ष्य सर्वर (या सर्वरों) को जोड़ें, फिर Finish पर क्लिक करें।
चरण 3: सेवाएं असाइन करें
- इम्पोर्ट किए गए प्रमाणपत्र को चुनें और Edit पर क्लिक करें।
- Services टैब खोलें और उन सेवाओं को चुनें जिन्हें प्रमाणपत्र का उपयोग करना चाहिए:
- IIS, Outlook on the web (OWA), ECP, और Outlook कनेक्टिविटी के लिए।
- SMTP, मेल ट्रांसपोर्ट के लिए।
- POP और IMAP, केवल यदि आपने उन क्लाइंट प्रोटोकॉल को सक्षम किया है।
- Save पर क्लिक करें। यदि आपसे डिफॉल्ट SMTP प्रमाणपत्र को ओवरराइट करने के लिए कहा जाता है, तो केवल तभी पुष्टि करें जब आप इसे बदलना चाहते हों।
पद्धति 2: PowerShell (Exchange Management Shell) के माध्यम से इंस्टॉल करें
यह पद्धति Exchange 2013 से लेकर Exchange SE तक हर संस्करण पर काम करती है, और यह Exchange 2016 और Exchange 2019 CU12 से CU14 पर आवश्यक पद्धति है। Exchange Management Shell को एडमिनिस्ट्रेटर के रूप में खोलें।
चरण 1: प्रमाणपत्र इम्पोर्ट करें
शेल को अपनी .pfx फ़ाइल पर पॉइंट करें और उसका पासवर्ड दें। क्योंकि KB5014278 ने UNC-पथ पैरामीटर हटा दिए हैं, यह तरीका फ़ाइल को ReadAllBytes के साथ मेमोरी में पढ़ता है, जो वर्तमान बिल्ड्स पर समर्थित तरीका है:
$file = "C:pathtoyourcert.pfx"
$pwd = Read-Host -AsSecureString "Enter the PFX password"
Import-ExchangeCertificate -FileData ([System.IO.File]::ReadAllBytes($file)) -Password $pwd
यह कमांड प्रमाणपत्र इम्पोर्ट करता है और उसका thumbprint लौटाता है। अगले चरण के लिए उस वैल्यू को कॉपी करें। इंस्टॉल किए गए प्रमाणपत्रों और उनके thumbprints की सूची किसी भी समय देखने के लिए, चलाएं:
Get-ExchangeCertificate
चरण 2: सेवाएं असाइन करें
अपनी उपयोग की जाने वाली सेवाओं के लिए प्रमाणपत्र सक्षम करें, <THUMBPRINT> को चरण 1 के मूल्य से बदलते हुए:
Enable-ExchangeCertificate -Thumbprint <THUMBPRINT> -Services IIS,SMTP
यदि आप क्लाइंट्स को POP या IMAP भी प्रदान करते हैं, तो उन्हें उसी कमांड में शामिल करें:
Enable-ExchangeCertificate -Thumbprint <THUMBPRINT> -Services IIS,SMTP,POP,IMAP
जब Exchange पूछे कि क्या मौजूदा डिफॉल्ट SMTP प्रमाणपत्र को ओवरराइट करना है, तो केवल तभी Y उत्तर दें जब आप चाहते हैं कि यह प्रमाणपत्र SMTP के लिए डिफॉल्ट बन जाए। सेवाएं असाइन हो जाने के बाद, IIS को रीस्टार्ट करें ताकि OWA और ECP नए प्रमाणपत्र को अपनाएं:
IISReset
आपने अब प्रमाणपत्र इंस्टॉल और सक्षम कर दिया है। यह पुष्टि करने के लिए कि इसे सही ढंग से सर्व किया जा रहा है, आप हमारे SSL Checker से होस्ट को स्कैन कर सकते हैं, या किसी अन्य मशीन से OpenSSL के साथ SMTP एंडपॉइंट का परीक्षण कर सकते हैं:
openssl s_client -starttls smtp -connect mail.yourdomain.com:25 -servername mail.yourdomain.com
पुराने Exchange संस्करणों पर SSL प्रमाणपत्र इंस्टॉल करें
पुरातन सूचना: Exchange 2010, 2007, और 2003 समर्थन से बाहर हैं और अब Microsoft से अपडेट या सुरक्षा पैच प्राप्त नहीं करते हैं। नीचे दिए गए चरण संग्रहीत संदर्भ के लिए प्रदान किए गए हैं, उन टीमों के लिए जो पुराने आंतरिक सिस्टम बनाए रखते हैं। जहां संभव हो, वर्तमान TLS संगतता और सुरक्षा के लिए एक समर्थित रिलीज़ (Exchange 2019 CU15+ या Exchange SE) में माइग्रेट करें।
Exchange 2010 पर SSL प्रमाणपत्र कैसे इंस्टॉल करें
Exchange 2010 पर प्रमाणपत्र इंस्टॉल करने में तीन क्रियाएं शामिल हैं: प्रमाणपत्र स्नैप-इन बनाना, इंटरमीडिएट प्रमाणपत्र इंस्टॉल करना, और प्राइमरी प्रमाणपत्र के लिए पेंडिंग रिक्वेस्ट को पूरा करना। इसे एक बार में एक चरण में करें।
चरण 1: प्रमाणपत्र स्नैप-इन बनाएं
- Start पर क्लिक करें, Run विंडो खोलें, MMC (Microsoft Management Console) टाइप करें, और OK दबाएं।
- कंसोल में, File पर जाएं और Add/Remove Snap-in चुनें।
- Certificates चुनें और Add पर क्लिक करें।
- Computer account चुनें, फिर Next।
- Local computer चुनें और Finish दबाएं।
- OK पर क्लिक करें और Add/Remove Snap-in विंडो बंद करें।
चरण 2: इंटरमीडिएट प्रमाणपत्र इंस्टॉल करें
- कंसोल के लेफ्ट मेनू में, Intermediate Certification Authorities पर राइट-क्लिक करें।
- All Tasks चुनें, फिर Import।
- Certificate Import Wizard में, Next पर क्लिक करें।
- इंटरमीडिएट प्रमाणपत्र फ़ाइल का पता लगाने के लिए Browse पर क्लिक करें, फिर Next पर क्लिक करें।
- Place all certificates in the following store चुनें और Intermediate Certification Authorities चुनें। OK पर क्लिक करें।
- Next पर क्लिक करें, फिर Finish, फिर OK, और MMC कंसोल को बंद करें।
चरण 3: प्राइमरी प्रमाणपत्र इंस्टॉल करें
- Start पर क्लिक करें, फिर All Programs > Microsoft Exchange Server 2010 > Exchange Management Console पर जाएं।
- लेफ्ट मेनू में, Microsoft Exchange On-Premises > Server Configuration चुनें।
- Exchange Certificates के अंतर्गत, अपना प्राइमरी प्रमाणपत्र चुनें, फिर Actions मेनू में Complete Pending Request पर क्लिक करें।
- अपनी प्रमाणपत्र फ़ाइल पर पॉइंट करने के लिए Browse पर क्लिक करें, Open दबाएं, फिर Complete पर क्लिक करें।
- कंसोल में वापस, Actions मेनू में Assign Services to Certificate चुनें।
- सर्वर चुनें, Next पर क्लिक करें, वे सेवाएं चुनें जिन्हें आप सुरक्षित करना चाहते हैं, Next पर क्लिक करें, फिर Assign और Finish।
यदि आपको “The source data is corrupted or not properly Base64 encoded” त्रुटि दिखे, तो रिक्वेस्ट के Self-Signed फ़ील्ड को जांचें। यदि यह True दिखाता है, तो कंसोल को रीफ्रेश करने के लिए F5 दबाएं। यदि यह अभी भी True दिखाता है, तो एक नया CSR जनरेट करें और प्रमाणपत्र को फिर से जारी करें। यह हो जाने पर, आपने Exchange 2010 पर प्रमाणपत्र इंस्टॉल कर दिया है।
Exchange 2007 पर SSL प्रमाणपत्र कैसे इंस्टॉल करें
शुरू करने से पहले, अपने CA से प्रमाणपत्र फ़ाइलों को सर्वर पर एक फ़ोल्डर में सेव करें।
- Start पर जाएं, Run पर क्लिक करें, MMC टाइप करें, और OK पर क्लिक करें।
- कंसोल में, File > Add/Remove Snap-in पर क्लिक करें।
- Certificates चुनें, फिर Add पर क्लिक करें।
- Computer account चुनें, Next पर क्लिक करें, Local computer चुनें, और Finish पर क्लिक करें।
- कंसोल पर वापस जाने के लिए OK पर क्लिक करें।
- Certificates फ़ोल्डर को विस्तृत करें, Intermediate Certification Authorities पर राइट-क्लिक करें, All Tasks > Import चुनें, और विज़ार्ड को पूरा करें, फ़ाइल को Intermediate Certification Authorities स्टोर में रखते हुए।
- Start > Microsoft Exchange Server 2007 > Exchange Management Shell खोलें।
प्रमाणपत्र इम्पोर्ट करें, पथ को अपने प्रमाणपत्र के पूरे पथ और फ़ाइल नाम से बदलते हुए:
Import-ExchangeCertificate -Path C:your_certificate.crt
फिर प्रमाणपत्र सक्षम करें, प्लेसहोल्डर के स्थान पर अपना thumbprint पेस्ट करते हुए और अपनी उपयोग की जाने वाली सेवाओं को सूचीबद्ध करते हुए (उदाहरण के लिए SMTP, POP, IMAP, UM, IIS):
Enable-ExchangeCertificate -Thumbprint paste_thumbprint_here -Services "SMTP,IMAP,IIS"
Exchange Management Shell को बंद करें। प्रमाणपत्र अब Exchange 2007 पर इंस्टॉल हो गया है।
Exchange 2003 पर SSL प्रमाणपत्र कैसे इंस्टॉल करें
चरण 1: प्रमाणपत्रों को अपने सर्वर पर अपलोड करें
अपने SSL प्रदाता से आर्काइव खोलें, प्राइमरी और इंटरमीडिएट प्रमाणपत्रों को एक्सट्रैक्ट करें, उनकी सामग्री को Notepad जैसे टेक्स्ट एडिटर से सेव करें, और उन्हें सर्वर पर अपलोड करें।
चरण 2: एक स्नैप-इन बनाएं और इंटरमीडिएट प्रमाणपत्र इंस्टॉल करें
- Start > Run पर जाएं, MMC टाइप करें, फिर OK पर क्लिक करें।
- File > Add/Remove Snap-in पर क्लिक करें, फिर Add टैब पर।
- Certificates चुनें और Add पर क्लिक करें।
- Computer account चुनें और Next पर क्लिक करें।
- Local computer चुनें और Finish पर क्लिक करें, फिर OK के साथ विंडोज़ बंद करें।
चरण 3: इंटरमीडिएट प्रमाणपत्र इंस्टॉलेशन जारी रखें
- MMC कंसोल में, लेफ्ट पैनल में Intermediate Certification Authorities फ़ोल्डर पर डबल-क्लिक करें।
- राइट पैनल में, Certificates पर राइट-क्लिक करें, All Tasks चुनें, फिर Import।
- Certificate Import Wizard में, Next पर क्लिक करें, अपनी इंटरमीडिएट प्रमाणपत्र फ़ाइल को ब्राउज़ करें, और Next पर क्लिक करें।
- Place all certificates in the following store चुनें और Intermediate Certification Authorities चुनें। OK पर क्लिक करें।
- Finish पर क्लिक करें, फिर पुष्टिकरण पर OK।
चरण 4: Exchange 2003 में प्राइमरी प्रमाणपत्र इंस्टॉल करें
- Start > Programs > Microsoft Exchange > System Manager पर जाएं।
- Administrative Groups को विस्तृत करें, फिर अपने प्रशासनिक समूह को (उदाहरण के लिए First Administrative Group)। यदि प्रशासनिक समूह छिपे हुए हैं, तो अपने संगठन पर राइट-क्लिक करें, Properties चुनें, Display administrative groups चुनें, दो बार OK पर क्लिक करें, फिर System Manager को पुनरारंभ करें।
- Servers को विस्तृत करें, फिर उस सर्वर को जिसे आप कॉन्फ़िगर करना चाहते हैं।
- Protocols को विस्तृत करें और वह प्रोटोकॉल जिसे आप सुरक्षित करना चाहते हैं। POP3 के लिए, इसे विस्तृत करें, Default POP3 Virtual Server पर राइट-क्लिक करें, और Properties पर क्लिक करें।
- Access टैब पर, Web Server Certificate Wizard शुरू करने के लिए Certificate पर क्लिक करें।
- Process the pending request and install the certificate चुनें, फिर Next पर क्लिक करें।
- अपनी प्रमाणपत्र फ़ाइल पर पॉइंट करें, सारांश की समीक्षा करें, Next पर क्लिक करें, फिर Finish।
प्रमाणपत्र अब Exchange 2003 सर्वर पर इंस्टॉल हो गया है।
अक्सर पूछे जाने वाले प्रश्न
अपने CA से एक नया प्रमाणपत्र ऑर्डर करें, फिर इसे Exchange सर्वर पर उसी तरह इंस्टॉल करें जैसे आपने पिछले वाले को इंस्टॉल किया था: .pfx को इम्पोर्ट करें (या पेंडिंग रिक्वेस्ट को पूरा करें), फिर इसे अपनी सेवाओं में असाइन करने के लिए Enable-ExchangeCertificate चलाएं। Exchange 2019 CU15+ और SE पर आप EAC के माध्यम से भी रिन्यू कर सकते हैं। नया प्रमाणपत्र सक्षम करने के बाद, IIS को रीस्टार्ट करें ताकि OWA और ECP इसका उपयोग करें।
SSL का अर्थ है Secure Sockets Layer, एक अब पुराना हो चुका प्रोटोकॉल जिसे TLS (Transport Layer Security) से बदल दिया गया है। एक SSL/TLS प्रमाणपत्र Exchange सर्वर और उसके क्लाइंट्स के बीच के कनेक्शन को एन्क्रिप्ट करता है, चाहे वह Outlook हो, OWA का उपयोग करने वाला ब्राउज़र हो, या SMTP पर कोई अन्य मेल सर्वर हो। यह एन्क्रिप्शन हमलावरों को ट्रांजिट में क्रेडेंशियल्स और संदेश सामग्री को इंटरसेप्ट करने से रोकता है।
सर्वर पर इंस्टॉल किए गए प्रमाणपत्रों, उनके thumbprints, असाइन की गई सेवाओं, और समाप्ति तिथियों की सूची देखने के लिए Exchange Management Shell में Get-ExchangeCertificate cmdlet चलाएं:Get-ExchangeCertificate | Format-List Thumbprint,Services,NotAfter,Subject
यह बिल्ड पर निर्भर करता है। Microsoft ने Exchange 2016 और Exchange 2019 CU12 में EAC से इम्पोर्ट और एक्सपोर्ट प्रमाणपत्र विकल्पों को हटा दिया, फिर उन्हें Exchange 2019 CU15 में बहाल किया। Exchange 2013 और Exchange 2019 CU15 या बाद के संस्करणों पर, आप EAC में इम्पोर्ट कर सकते हैं। Exchange 2016 और Exchange 2019 CU12 से CU14 पर, इसके बजाय PowerShell पद्धति का उपयोग करें; यह प्रत्येक समर्थित संस्करण पर काम करती है।
कम से कम, IIS (OWA, ECP, और Outlook कनेक्टिविटी के लिए) और SMTP (मेल ट्रांसपोर्ट के लिए) असाइन करें। केवल तभी POP और IMAP जोड़ें जब आपने उन क्लाइंट प्रोटोकॉल को सक्षम किया हो। SMTP असाइन करते समय, Exchange पूछ सकता है कि क्या मौजूदा डिफॉल्ट SMTP प्रमाणपत्र को बदलना है; केवल तभी पुष्टि करें जब आप चाहते हैं कि यह प्रमाणपत्र डिफॉल्ट बन जाए।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

