在本教程中,我们将向您演示如何在 Microsoft Exchange 中生成 CSR。 下面是各 MXS 版本的教程。
CA 验证 CSR 并签发 SSL 证书后,就可以继续执行Exchange SSL 安装说明。
目录
- 如何在 Microsoft Exchange 2019 中生成 CSR 代码?
- 如何在 Microsoft Exchange 2013 和 2016 中生成 CSR 代码?
- 如何在 Microsoft Exchange 2010 中生成 CSR 代码?
- 如何在 Microsoft Exchange 2007 中生成 CSR 代码?
- 如何在 Microsoft Exchange 2003 中生成 CSR 代码?
如何在 Microsoft Exchange 2019 中生成 CSR 代码?
从 Exchange 2019 CU12(及之后的 CU13)开始,Microsoft 已移除通过 Exchange 管理中心 (EAC) 生成 CSR 的选项。对于这些版本,您必须使用命令行(PowerShell)生成 CSR。同样,证书导入也必须通过命令行或 PowerShell 执行。EAC 现在只支持创建自签名证书。
对于 Exchange 2019,请参阅下面提供的 PowerShell 说明。
如何在 Microsoft Exchange 2019(CU12/CU13 及更高版本)中生成 CSR 代码
- 在 Exchange 服务器上打开 PowerShell。
- 生成 CSR:使用 New-ExchangeCertificate cmdlet。 例如
New-ExchangeCertificate -GenerateRequest -SubjectName "C=US, S=State, L=City, O=YourOrganization, OU=YourDepartment, CN=yourdomain.com" -DomainName yourdomain.com, autodiscover.yourdomain.com -KeySize 2048 -PrivateKeyExportable $true -Path "C:\Path\to\your\csr.req" - 提交 CSR:
打开生成的文件(例如使用记事本)并复制整个内容,包括 —–BEGIN NEW CERTIFICATE REQUEST—– 和 —–END NEW CERTIFICATE REQUEST—– 标记,然后粘贴到 SSL 订单表中。
如何在 Microsoft Exchange 2013 和 2016 中生成 CSR 代码?
我们将使用 Exchange 管理中心 (EAC) 创建您的 CSR。
- 打开浏览器,输入服务器的 URL(如 https://localhost/ecp),访问 Exchange 管理中心
- 在 EAC 页面左侧菜单中选择服务器 ,然后单击右上角的证书
- 单击+ 符号 启动新 Exchange 证书向导
- 在新窗口中,选择向认证机构创建证书申请,然后点击下一步
- 现在,输入证书的友好名称。 您可以选择任何您想要的名称;但是,我们建议您输入您的域名,以免混淆
- 如果要使用通配符证书保护邮件服务器,请勾选该复选框,然后输入基本域名,并在域名前加上星号(例如 *.ssldragon.com)。 对于普通证书,请不要选中该复选框。 点击下一步
- 在下一个窗口中,单击浏览,然后选择要存储证书请求的服务器。 点击下一步
- 如果要为通配符证书生成 CSR 代码,请跳过此步骤;否则,请继续。 从列表中选择要与 SSL 证书关联的服务。 使用 “Ctrl+左键单击 “突出显示服务。 完成后,单击 “下一步“。
- 如果使用的是多域 SSL 证书,下一个窗口中将显示可包含的域和子域列表。 使用 “+ “添加其他名称,或使用”-“按钮 删除不需要的名称。 确保不要删除服务器名称,因为它也会出现在列表中。 再次核对您的姓名,然后单击 “下一步
- Specify information about your organization. Follow the examples below:
- 组织名称 –贵组织的正式注册名称
- 部门名称 – 管理 SSL 证书的部门。 通常是信息技术
- 国家/地区名称 – 贵组织合法所在的国家
- 城市/地区 – 贵公司合法所在的城市/地区
- 州/省 – 贵企业合法所在的州/省
- 在下一个窗口中,在*将证书请求保存到以下文件下,输入要保存证书请求文件(.req 文件)的路径,然后点击完成
- 用记事本等文本编辑器打开新生成的 CSR 代码。 复制该文件内容并粘贴到 SSL Dragon 订单表中。 确保包含 –BEGIN NEW CERTIFICATE REQUEST(开始新证书申请)和 –END NEW CERTIFICATE REQUEST(结束新证书申请)标记。
- 等待 SSL 证书发送到你的收件箱,然后继续安装。
如何在 Microsoft Exchange 2010 中生成 CSR 代码?
Microsoft Exchange Server 2010 引入了大量改进和新功能,如数据库、客户端访问服务器、个人存档、降低硬件要求等。 与以前的版本相比,创建 CSR 的流程也发生了变化。 请按照以下步骤成功生成 MXS 2010 的 CSR 代码。
- 通过开始 > 程序 > Microsoft Exchange 2010 启动Exchange 管理控制台。
- 在 “组织健康“选项卡中单击 “组织摘要“下的 “管理数据库 “。
- 在左侧Exchange菜单中选择服务器配置,然后从右侧窗格中选择新建 Exchange 证书
- 新 Exchange 证书向导将打开。 在 “介绍 “菜单中,为证书输入一个友好的名称,然后单击 “下一步“。
- 在 “域范围“部分单击 “下一步“。
注:如果要添加通配符证书,请选中 “启用通配符证书 “框,输入带有星号的根域名(例如 *.ssldragon.com),然后单击 “下一步”。 - 在Exchange 配置下,选择要保护的服务,然后单击下一步
- 在证书域页面上,添加通用名称(与 SSL 证书关联的完全合格域名)。 单击 “设置为通用名称“,然后单击 “下一步
- 在 “组织和地点“部分填写有关贵公司的最新信息。 确保输入正式名称和组织合法注册的地点
- 在 “组织和位置“部分单击 “浏览 “,选择 CSR 文件的保存位置。 为.req文件指定一个名称,然后单击保存
- 现在,在 “新建 Exchange 证书“向导中单击 “下一步“,然后单击 “新建“,最后单击 “完成“。
- 然后,您需要打开 CSR 文件,并将包括–BEGIN NEW CERTIFICATE REQUEST–和–END NEW CERTIFICATE REQUEST–在内的全部内容复制粘贴到记事本等文本编辑器中。
- 在使用 SSL Dragon 的订单流程中使用 CSR
- 等待 CA 批准你的 SSL 申请,收到证书后,继续安装。
如何在 Microsoft Exchange 2007 中生成 CSR 代码?
- 单击开始,转到所有程序 > Microsoft Management Server 2007,然后选择Exchange Management Shell
- 将以下命令复制粘贴到 Windows 记事本等纯文本编辑器中:
New-ExchangeCertificate -GenerateRequest -SubjectName "C=US, L=City, S=State, O=Company Name, OU=Organizational Unit, CN=www.website.com" -privatekeyexportable:$true -keysize 2048 -Path c:\certificate_request.txt
- 更新以下参数,如下所示:
- C-贵组织所在地的双字母国家代码(如美国)
- L– 贵组织所在城市或地区的全称(例如圣何塞)
- S– 贵组织所在州、地区或省的全称(如加利福尼亚州)
- O– 贵组织的合法注册名称(如 GPI Holding, LLC)
- OU– 负责 SSL 管理的组织单位(如 IT 部门)
- CN– 要确保安全的完全合格域名(例如:ssldragon.com)
注:如果要使用通配符 SSL 证书确保网站安全,请在域名前添加星号(例如:*.ssldragon.com)。 - –privatekeyexportable (可导出私人证书)- 将此参数设置为$true ,以启用证书导出功能
- –keyize– 将该参数设置为2048 (行业标准比特长度)
- -Path– 指明生成证书的路径和文件名(如 c:\csr\certrequest.txt)。 在本例中,证书将创建在 C: 驱动器上的“csr “文件夹中。
- 仔细检查您刚刚编辑的命令,并将其复制粘贴到Exchange中
- 如果 CSR 生成成功,您的拇指指纹将可用。 现在,您需要将全部内容复制并粘贴到文本文件中,包括–开始新证书请求–和–结束新证书请求–。
- 在 SSL Dragon 订单流程中提交新生成的 CSR。
- 等待 CA 验证您的请求,并签发 SSL 证书。 邮件到达收件箱后,准备安装 SSL 证书。
如何在 Microsoft Exchange 2003 中生成 CSR 代码?
在证书管理方面,Microsoft Exchange 2003 与Microsoft IIS控制台协同工作。 请参阅我们的深入指南,了解如何在 Microsoft IIS 5 和 6 中生成 CSR 代码,然后返回本指南。
