bg-tutorials

Exchange पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस गाइड में, आप सीखेंगे Microsoft Exchange Server पर SSL/TLS प्रमाणपत्र कैसे इंस्टॉल करें। हम Exchange 2016, 2019, और नए Exchange Server Subscription Edition (SE) के लिए आधुनिक तरीके को कवर करते हैं, साथ ही पुराने संस्करणों के लिए संग्रहीत चरण भी।

Exchange कई रिलीज़ में फैला हुआ है, और प्रमाणपत्र वर्कफ़्लो उनके बीच अलग-अलग होता है, इसलिए शुरू करने से पहले अपना Exchange संस्करण और क्यूम्युलेटिव अपडेट (CU) जांचें। यदि आपने पहले ही अपना CSR जनरेट कर लिया है और जारी किया गया प्रमाणपत्र प्राप्त कर लिया है, तो सीधे Exchange पर SSL प्रमाणपत्र इंस्टॉल करें पर जाएं।

Microsoft Exchange में CSR कोड कैसे जनरेट करें

प्रमाणपत्र इंस्टॉल करने से पहले, आपको एक विश्वसनीय CA (Certificate Authority) से प्रमाणपत्र प्राप्त करना होगा, और यह CSR (Certificate Signing Request) से शुरू होता है। CSR एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें आपके संपर्क और संगठन का विवरण होता है। आपके पास दो विकल्प हैं:

एक बार जब Certificate Authority आपके अनुरोध को सत्यापित कर लेती है और प्रमाणपत्र जारी कर देती है, तो आप नीचे दिए गए चरणों का उपयोग करके इसे अपने Exchange सर्वर पर इंस्टॉल कर सकते हैं।

पूर्व-इंस्टॉलेशन आवश्यकताएं

यह गाइड सभी समर्थित Exchange संस्करणों को कवर करती है, जिसमें पुराने सेटअप, CU-विशिष्ट अंतर, और Exchange Server Subscription Edition (SE) शामिल है जिसे Microsoft ने 2025 में जारी किया था। शुरू करने से पहले, निम्नलिखित इकट्ठा करें।

आपको क्या चाहिए होगा

  • एक .pfx (PKCS#12) फ़ाइल जिसमें आपका SSL प्रमाणपत्र, उसकी प्राइवेट की, और संपूर्ण प्रमाणपत्र श्रृंखला (इंटरमीडिएट और रूट) शामिल हो।
  • वह पासवर्ड जो आपने उस .pfx फ़ाइल पर सेट किया था।
  • Exchange सर्वर पर एडमिनिस्ट्रेटिव एक्सेस, और शेल पद्धति के लिए, Exchange Management Shell

यदि आपने CSR स्वयं Exchange सर्वर पर जनरेट किया है, तो प्राइवेट की वहां एक पेंडिंग रिक्वेस्ट के रूप में पहले से मौजूद होती है, और CA आम तौर पर एक .cer या .crt फ़ाइल लौटाता है जिसे आप उस रिक्वेस्ट के विरुद्ध पूरा करते हैं (2010 के पुराने चरणों में “Complete pending request” फ्लो देखें)। यदि इसके बजाय आपके पास अलग-अलग .crt, .cer, या .pem फ़ाइलें और की हैं, तो पहले उन्हें एक ही .pfx में मिलाएं। आप यह हमारे SSL टूल्स से या OpenSSL से कर सकते हैं:

openssl pkcs12 -export -out yourcert.pfx -inkey privkey.key -in server.crt -certfile ca-bundle.crt

संगतता टेबल

Exchange संस्करणप्रमाणपत्र पद्धतिटिप्पणियाँ
Exchange SE (2025+)EAC या PowerShell2019 CU15+ जैसे ही चरण
Exchange 2019 CU15+EAC या PowerShellEAC इम्पोर्ट/एक्सपोर्ट CU15 में बहाल किया गया
Exchange 2019 CU12 से CU14PowerShellEAC इम्पोर्ट/एक्सपोर्ट हटाया गया था
Exchange 2016 (CU23)PowerShellEAC इम्पोर्ट/एक्सपोर्ट/कम्प्लीट हटाया गया; शेल का उपयोग करें
Exchange 2013EAC या PowerShellपूर्ण EAC प्रमाणपत्र समर्थन
Exchange 2010पुरानी पद्धतियां (MMC + EMC)असमर्थित; GUI-आधारित
Exchange 2007 / 2003पुरानी पद्धतियांअसमर्थित; अब सुरक्षित नहीं

टेबल एक महत्वपूर्ण बदलाव दर्शाती है। Microsoft ने Exchange 2016 और Exchange 2019 CU12 में EAC से इम्पोर्ट और एक्सपोर्ट प्रमाणपत्र विकल्पों को हटा दिया, फिर उन्हें Exchange 2019 CU15 में बहाल किया (KB5014278 ने इसी समय कई cmdlets से UNC-पथ इनपुट भी हटा दिए)। जिन संस्करणों में EAC इम्पोर्ट विकल्प गायब है, उनमें इसके बजाय PowerShell पद्धति का उपयोग करें; यह सर्वत्र काम करता है।

Exchange 2016, 2019, और SE पर SSL प्रमाणपत्र इंस्टॉल करें

आप प्रमाणपत्र को Exchange Admin Center (EAC) या Exchange Management Shell (PowerShell) के माध्यम से इंस्टॉल कर सकते हैं। ऊपर दी गई टेबल का उपयोग करके अपने संस्करण से मेल खाने वाली पद्धति चुनें। दोनों एक ही तरीके से समाप्त होते हैं: प्रमाणपत्र इम्पोर्ट करें, फिर इसे उन सेवाओं के लिए सक्षम करें जो आप चला रहे हैं।

पद्धति 1: EAC (Exchange Admin Center) के माध्यम से इंस्टॉल करें

EAC इम्पोर्ट विकल्प Exchange 2013 और Exchange 2019 CU15 या बाद के संस्करणों पर उपलब्ध है। Exchange 2016 (CU23) और Exchange 2019 CU12 से CU14 पर, Microsoft ने EAC प्रमाणपत्र विकल्पों (इम्पोर्ट, एक्सपोर्ट, और कम्प्लीट रिक्वेस्ट) को हटा दिया, इसलिए इसके बजाय नीचे दी गई PowerShell पद्धति का उपयोग करें। यह प्रत्येक समर्थित संस्करण पर काम करती है।

चरण 1: EAC खोलें

  • EAC में साइन इन करें और Servers > Certificates पर जाएं।
  • Select server ड्रॉपडाउन में, वह सर्वर चुनें जिस पर आप प्रमाणपत्र इंस्टॉल करना चाहते हैं।

चरण 2: प्रमाणपत्र इम्पोर्ट करें

  • More options (तीन बिंदु) पर क्लिक करें, फिर Import Exchange certificate
  • अपनी .pfx फ़ाइल का पथ दर्ज करें। EAC को एक UNC पथ की आवश्यकता होती है, उदाहरण के लिए \FileServer01Shareyourcert.pfx या \ServerNamec$Certsyourcert.pfx, स्थानीय ड्राइव लेटर नहीं।
  • .pfx पासवर्ड दर्ज करें, फिर Next पर क्लिक करें।
  • लक्ष्य सर्वर (या सर्वरों) को जोड़ें, फिर Finish पर क्लिक करें।

चरण 3: सेवाएं असाइन करें

  • इम्पोर्ट किए गए प्रमाणपत्र को चुनें और Edit पर क्लिक करें।
  • Services टैब खोलें और उन सेवाओं को चुनें जिन्हें प्रमाणपत्र का उपयोग करना चाहिए:
  • IIS, Outlook on the web (OWA), ECP, और Outlook कनेक्टिविटी के लिए।
  • SMTP, मेल ट्रांसपोर्ट के लिए।
  • POP और IMAP, केवल यदि आपने उन क्लाइंट प्रोटोकॉल को सक्षम किया है।
  • Save पर क्लिक करें। यदि आपसे डिफॉल्ट SMTP प्रमाणपत्र को ओवरराइट करने के लिए कहा जाता है, तो केवल तभी पुष्टि करें जब आप इसे बदलना चाहते हों।

पद्धति 2: PowerShell (Exchange Management Shell) के माध्यम से इंस्टॉल करें

यह पद्धति Exchange 2013 से लेकर Exchange SE तक हर संस्करण पर काम करती है, और यह Exchange 2016 और Exchange 2019 CU12 से CU14 पर आवश्यक पद्धति है। Exchange Management Shell को एडमिनिस्ट्रेटर के रूप में खोलें।

चरण 1: प्रमाणपत्र इम्पोर्ट करें

शेल को अपनी .pfx फ़ाइल पर पॉइंट करें और उसका पासवर्ड दें। क्योंकि KB5014278 ने UNC-पथ पैरामीटर हटा दिए हैं, यह तरीका फ़ाइल को ReadAllBytes के साथ मेमोरी में पढ़ता है, जो वर्तमान बिल्ड्स पर समर्थित तरीका है:

$file = "C:pathtoyourcert.pfx"
$pwd  = Read-Host -AsSecureString "Enter the PFX password"
Import-ExchangeCertificate -FileData ([System.IO.File]::ReadAllBytes($file)) -Password $pwd

यह कमांड प्रमाणपत्र इम्पोर्ट करता है और उसका thumbprint लौटाता है। अगले चरण के लिए उस वैल्यू को कॉपी करें। इंस्टॉल किए गए प्रमाणपत्रों और उनके thumbprints की सूची किसी भी समय देखने के लिए, चलाएं:

Get-ExchangeCertificate

चरण 2: सेवाएं असाइन करें

अपनी उपयोग की जाने वाली सेवाओं के लिए प्रमाणपत्र सक्षम करें, <THUMBPRINT> को चरण 1 के मूल्य से बदलते हुए:

Enable-ExchangeCertificate -Thumbprint <THUMBPRINT> -Services IIS,SMTP

यदि आप क्लाइंट्स को POP या IMAP भी प्रदान करते हैं, तो उन्हें उसी कमांड में शामिल करें:

Enable-ExchangeCertificate -Thumbprint <THUMBPRINT> -Services IIS,SMTP,POP,IMAP

जब Exchange पूछे कि क्या मौजूदा डिफॉल्ट SMTP प्रमाणपत्र को ओवरराइट करना है, तो केवल तभी Y उत्तर दें जब आप चाहते हैं कि यह प्रमाणपत्र SMTP के लिए डिफॉल्ट बन जाए। सेवाएं असाइन हो जाने के बाद, IIS को रीस्टार्ट करें ताकि OWA और ECP नए प्रमाणपत्र को अपनाएं:

IISReset

आपने अब प्रमाणपत्र इंस्टॉल और सक्षम कर दिया है। यह पुष्टि करने के लिए कि इसे सही ढंग से सर्व किया जा रहा है, आप हमारे SSL Checker से होस्ट को स्कैन कर सकते हैं, या किसी अन्य मशीन से OpenSSL के साथ SMTP एंडपॉइंट का परीक्षण कर सकते हैं:

openssl s_client -starttls smtp -connect mail.yourdomain.com:25 -servername mail.yourdomain.com

पुराने Exchange संस्करणों पर SSL प्रमाणपत्र इंस्टॉल करें

पुरातन सूचना: Exchange 2010, 2007, और 2003 समर्थन से बाहर हैं और अब Microsoft से अपडेट या सुरक्षा पैच प्राप्त नहीं करते हैं। नीचे दिए गए चरण संग्रहीत संदर्भ के लिए प्रदान किए गए हैं, उन टीमों के लिए जो पुराने आंतरिक सिस्टम बनाए रखते हैं। जहां संभव हो, वर्तमान TLS संगतता और सुरक्षा के लिए एक समर्थित रिलीज़ (Exchange 2019 CU15+ या Exchange SE) में माइग्रेट करें।

Exchange 2010 पर SSL प्रमाणपत्र कैसे इंस्टॉल करें

Exchange 2010 पर प्रमाणपत्र इंस्टॉल करने में तीन क्रियाएं शामिल हैं: प्रमाणपत्र स्नैप-इन बनाना, इंटरमीडिएट प्रमाणपत्र इंस्टॉल करना, और प्राइमरी प्रमाणपत्र के लिए पेंडिंग रिक्वेस्ट को पूरा करना। इसे एक बार में एक चरण में करें।

चरण 1: प्रमाणपत्र स्नैप-इन बनाएं

  • Start पर क्लिक करें, Run विंडो खोलें, MMC (Microsoft Management Console) टाइप करें, और OK दबाएं।
  • कंसोल में, File पर जाएं और Add/Remove Snap-in चुनें।
  • Certificates चुनें और Add पर क्लिक करें।
  • Computer account चुनें, फिर Next
  • Local computer चुनें और Finish दबाएं।
  • OK पर क्लिक करें और Add/Remove Snap-in विंडो बंद करें।

चरण 2: इंटरमीडिएट प्रमाणपत्र इंस्टॉल करें

  • कंसोल के लेफ्ट मेनू में, Intermediate Certification Authorities पर राइट-क्लिक करें।
  • All Tasks चुनें, फिर Import
  • Certificate Import Wizard में, Next पर क्लिक करें।
  • इंटरमीडिएट प्रमाणपत्र फ़ाइल का पता लगाने के लिए Browse पर क्लिक करें, फिर Next पर क्लिक करें।
  • Place all certificates in the following store चुनें और Intermediate Certification Authorities चुनें। OK पर क्लिक करें।
  • Next पर क्लिक करें, फिर Finish, फिर OK, और MMC कंसोल को बंद करें।

चरण 3: प्राइमरी प्रमाणपत्र इंस्टॉल करें

  • Start पर क्लिक करें, फिर All Programs > Microsoft Exchange Server 2010 > Exchange Management Console पर जाएं।
  • लेफ्ट मेनू में, Microsoft Exchange On-Premises > Server Configuration चुनें।
  • Exchange Certificates के अंतर्गत, अपना प्राइमरी प्रमाणपत्र चुनें, फिर Actions मेनू में Complete Pending Request पर क्लिक करें।
  • अपनी प्रमाणपत्र फ़ाइल पर पॉइंट करने के लिए Browse पर क्लिक करें, Open दबाएं, फिर Complete पर क्लिक करें।
  • कंसोल में वापस, Actions मेनू में Assign Services to Certificate चुनें।
  • सर्वर चुनें, Next पर क्लिक करें, वे सेवाएं चुनें जिन्हें आप सुरक्षित करना चाहते हैं, Next पर क्लिक करें, फिर Assign और Finish

यदि आपको “The source data is corrupted or not properly Base64 encoded” त्रुटि दिखे, तो रिक्वेस्ट के Self-Signed फ़ील्ड को जांचें। यदि यह True दिखाता है, तो कंसोल को रीफ्रेश करने के लिए F5 दबाएं। यदि यह अभी भी True दिखाता है, तो एक नया CSR जनरेट करें और प्रमाणपत्र को फिर से जारी करें। यह हो जाने पर, आपने Exchange 2010 पर प्रमाणपत्र इंस्टॉल कर दिया है।

Exchange 2007 पर SSL प्रमाणपत्र कैसे इंस्टॉल करें

शुरू करने से पहले, अपने CA से प्रमाणपत्र फ़ाइलों को सर्वर पर एक फ़ोल्डर में सेव करें।

  • Start पर जाएं, Run पर क्लिक करें, MMC टाइप करें, और OK पर क्लिक करें।
  • कंसोल में, File > Add/Remove Snap-in पर क्लिक करें।
  • Certificates चुनें, फिर Add पर क्लिक करें।
  • Computer account चुनें, Next पर क्लिक करें, Local computer चुनें, और Finish पर क्लिक करें।
  • कंसोल पर वापस जाने के लिए OK पर क्लिक करें।
  • Certificates फ़ोल्डर को विस्तृत करें, Intermediate Certification Authorities पर राइट-क्लिक करें, All Tasks > Import चुनें, और विज़ार्ड को पूरा करें, फ़ाइल को Intermediate Certification Authorities स्टोर में रखते हुए।
  • Start > Microsoft Exchange Server 2007 > Exchange Management Shell खोलें।

प्रमाणपत्र इम्पोर्ट करें, पथ को अपने प्रमाणपत्र के पूरे पथ और फ़ाइल नाम से बदलते हुए:

Import-ExchangeCertificate -Path C:your_certificate.crt

फिर प्रमाणपत्र सक्षम करें, प्लेसहोल्डर के स्थान पर अपना thumbprint पेस्ट करते हुए और अपनी उपयोग की जाने वाली सेवाओं को सूचीबद्ध करते हुए (उदाहरण के लिए SMTP, POP, IMAP, UM, IIS):

Enable-ExchangeCertificate -Thumbprint paste_thumbprint_here -Services "SMTP,IMAP,IIS"

Exchange Management Shell को बंद करें। प्रमाणपत्र अब Exchange 2007 पर इंस्टॉल हो गया है।

Exchange 2003 पर SSL प्रमाणपत्र कैसे इंस्टॉल करें

चरण 1: प्रमाणपत्रों को अपने सर्वर पर अपलोड करें

अपने SSL प्रदाता से आर्काइव खोलें, प्राइमरी और इंटरमीडिएट प्रमाणपत्रों को एक्सट्रैक्ट करें, उनकी सामग्री को Notepad जैसे टेक्स्ट एडिटर से सेव करें, और उन्हें सर्वर पर अपलोड करें।

चरण 2: एक स्नैप-इन बनाएं और इंटरमीडिएट प्रमाणपत्र इंस्टॉल करें

  • Start > Run पर जाएं, MMC टाइप करें, फिर OK पर क्लिक करें।
  • File > Add/Remove Snap-in पर क्लिक करें, फिर Add टैब पर।
  • Certificates चुनें और Add पर क्लिक करें।
  • Computer account चुनें और Next पर क्लिक करें।
  • Local computer चुनें और Finish पर क्लिक करें, फिर OK के साथ विंडोज़ बंद करें।

चरण 3: इंटरमीडिएट प्रमाणपत्र इंस्टॉलेशन जारी रखें

  • MMC कंसोल में, लेफ्ट पैनल में Intermediate Certification Authorities फ़ोल्डर पर डबल-क्लिक करें।
  • राइट पैनल में, Certificates पर राइट-क्लिक करें, All Tasks चुनें, फिर Import
  • Certificate Import Wizard में, Next पर क्लिक करें, अपनी इंटरमीडिएट प्रमाणपत्र फ़ाइल को ब्राउज़ करें, और Next पर क्लिक करें।
  • Place all certificates in the following store चुनें और Intermediate Certification Authorities चुनें। OK पर क्लिक करें।
  • Finish पर क्लिक करें, फिर पुष्टिकरण पर OK

चरण 4: Exchange 2003 में प्राइमरी प्रमाणपत्र इंस्टॉल करें

  • Start > Programs > Microsoft Exchange > System Manager पर जाएं।
  • Administrative Groups को विस्तृत करें, फिर अपने प्रशासनिक समूह को (उदाहरण के लिए First Administrative Group)। यदि प्रशासनिक समूह छिपे हुए हैं, तो अपने संगठन पर राइट-क्लिक करें, Properties चुनें, Display administrative groups चुनें, दो बार OK पर क्लिक करें, फिर System Manager को पुनरारंभ करें।
  • Servers को विस्तृत करें, फिर उस सर्वर को जिसे आप कॉन्फ़िगर करना चाहते हैं।
  • Protocols को विस्तृत करें और वह प्रोटोकॉल जिसे आप सुरक्षित करना चाहते हैं। POP3 के लिए, इसे विस्तृत करें, Default POP3 Virtual Server पर राइट-क्लिक करें, और Properties पर क्लिक करें।
  • Access टैब पर, Web Server Certificate Wizard शुरू करने के लिए Certificate पर क्लिक करें।
  • Process the pending request and install the certificate चुनें, फिर Next पर क्लिक करें।
  • अपनी प्रमाणपत्र फ़ाइल पर पॉइंट करें, सारांश की समीक्षा करें, Next पर क्लिक करें, फिर Finish

प्रमाणपत्र अब Exchange 2003 सर्वर पर इंस्टॉल हो गया है।

अक्सर पूछे जाने वाले प्रश्न

मैं Exchange में SSL प्रमाणपत्र को कैसे अपडेट या रिन्यू करूं?

अपने CA से एक नया प्रमाणपत्र ऑर्डर करें, फिर इसे Exchange सर्वर पर उसी तरह इंस्टॉल करें जैसे आपने पिछले वाले को इंस्टॉल किया था: .pfx को इम्पोर्ट करें (या पेंडिंग रिक्वेस्ट को पूरा करें), फिर इसे अपनी सेवाओं में असाइन करने के लिए Enable-ExchangeCertificate चलाएं। Exchange 2019 CU15+ और SE पर आप EAC के माध्यम से भी रिन्यू कर सकते हैं। नया प्रमाणपत्र सक्षम करने के बाद, IIS को रीस्टार्ट करें ताकि OWA और ECP इसका उपयोग करें।

Exchange में SSL क्या है?

SSL का अर्थ है Secure Sockets Layer, एक अब पुराना हो चुका प्रोटोकॉल जिसे TLS (Transport Layer Security) से बदल दिया गया है। एक SSL/TLS प्रमाणपत्र Exchange सर्वर और उसके क्लाइंट्स के बीच के कनेक्शन को एन्क्रिप्ट करता है, चाहे वह Outlook हो, OWA का उपयोग करने वाला ब्राउज़र हो, या SMTP पर कोई अन्य मेल सर्वर हो। यह एन्क्रिप्शन हमलावरों को ट्रांजिट में क्रेडेंशियल्स और संदेश सामग्री को इंटरसेप्ट करने से रोकता है।

मैं अपना Exchange SSL प्रमाणपत्र कैसे खोजूं?

सर्वर पर इंस्टॉल किए गए प्रमाणपत्रों, उनके thumbprints, असाइन की गई सेवाओं, और समाप्ति तिथियों की सूची देखने के लिए Exchange Management Shell में Get-ExchangeCertificate cmdlet चलाएं:
Get-ExchangeCertificate | Format-List Thumbprint,Services,NotAfter,Subject

क्या मैं Exchange 2016 या 2019 पर EAC के माध्यम से प्रमाणपत्र इंस्टॉल कर सकता हूं?

यह बिल्ड पर निर्भर करता है। Microsoft ने Exchange 2016 और Exchange 2019 CU12 में EAC से इम्पोर्ट और एक्सपोर्ट प्रमाणपत्र विकल्पों को हटा दिया, फिर उन्हें Exchange 2019 CU15 में बहाल किया। Exchange 2013 और Exchange 2019 CU15 या बाद के संस्करणों पर, आप EAC में इम्पोर्ट कर सकते हैं। Exchange 2016 और Exchange 2019 CU12 से CU14 पर, इसके बजाय PowerShell पद्धति का उपयोग करें; यह प्रत्येक समर्थित संस्करण पर काम करती है।

मुझे प्रमाणपत्र किन सेवाओं को असाइन करना चाहिए?

कम से कम, IIS (OWA, ECP, और Outlook कनेक्टिविटी के लिए) और SMTP (मेल ट्रांसपोर्ट के लिए) असाइन करें। केवल तभी POP और IMAP जोड़ें जब आपने उन क्लाइंट प्रोटोकॉल को सक्षम किया हो। SMTP असाइन करते समय, Exchange पूछ सकता है कि क्या मौजूदा डिफॉल्ट SMTP प्रमाणपत्र को बदलना है; केवल तभी पुष्टि करें जब आप चाहते हैं कि यह प्रमाणपत्र डिफॉल्ट बन जाए।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।