Генерация запроса на подпись сертификата (CSR) для Exchange Server 2010
Для заполнения формы заявки на получение сертификата SSL необходим запрос на подпись сертификата (CSR). Следуйте данным инструкциям для генерации запроса на подпись сертификата для вашего веб-сайта. После генерации запроса на подпись сертификата скопируйте и вставьте его в поле, предназначенное для запроса на подпись сертификата, на странице с заявкой на получение сертификата SSL.
Если вам необходимо защитить более одного домена, мы рекомендуем использовать унифицированные коммуникационные сертификаты (UCC) для множественных доменов с помощью Microsoft® Exchange Server.
Как генерировать запрос на подпись сертификата — Exchange Server 2010
- Запустите консоль управления обменом, выбрав Старт, Все программы, Microsoft Exchange Server 2010 и Консоль управления обменом.
- Нажмите на + рядом с Microsoft Exchange локально, чтобы развернуть список услуг.
- Выберите Конфигурация сервера и затем Новый сертификат обмена.
- Введите какое-нибудь имя для идентификации этого сертификата и нажмите Далее.
- В разделе Область применения домена необходимо выполнить следующее:
- Если вы делаете запрос на подпись универсального сертификата, выберите Активировать универсальный сертификат, введите имя корневого домена для универсального сертификата и нажмите Далее.
- Если вы делаете запрос на подпись не универсального сертификата, нажмите Далее, не выбирая никакие опции.
- В разделе Конфигурация обмена выберите следующие услуги, которые вы хотите запустить в безопасном режиме, и нажмите Далее:
ПРИМЕЧАНИЕ. Вам необходимо точно знать конфигурацию своего сервера, чтобы запустить работу необходимых услуг.
- Совместный доступ — выберите эту опцию, если хотите использовать этот сертификат для федеративного делегирования.
- Сервер клиентского доступа (веб-приложение Outlook) — выберите эту опцию, если у вас есть веб-приложение Outlook в Интернете, и затем введите доменные имена, которыми вы пользуетесь для доступа в веб-приложение Outlook.
- Сервер клиентского доступа (Exchange ActiveSync) — выберите эту опцию, если активирован протокол ActiveSync, и затем введите доменное имя, которым вы пользуетесь для доступа в ActiveSync.
- Сервер клиентского доступа (веб-услуги, мобильный Outlook и автообнаружение) — выберите эту опцию, если вы пользуетесь веб-услугами или мобильным Outlook , и затем введите имя узла для своей организации. Также необходимо выбрать, хотите ли вы услугу автообнаружения в Интернете. Если да, выберите длинный или короткий URL-адрес и затем введите доменное имя, которым вы пользуетесь для доступа.
- Сервер клиентского доступа (POP/IMAP) — выберите эту опцию, если вы пользуетесь услугами POP/IMAP для внутренних и/или внешних целей. Введите доменное имя, которым вы пользуетесь для услуг POP и IMAP.
- Сервер единой системы обмена сообщениями — выберите эту опцию, если хотите использовать самозаверяющий сертификат или общий сертификат с единой системой обмена сообщениями, и затем введите полное доменное имя, которым вы пользуетесь для своих серверов единой системы обмена сообщениями.
- Транспортный сервер-концентратор — выберите эту опцию, если хотите использовать Mutual TLS для обеспечения защиты интернет-почты или хотите использовать сервер для клиентской отправки POP/IMAP. При выборе любой из этих опций необходимо ввести полное доменное имя вашего сервера.
- Устаревший сервер Exchange Server — выберите эту опцию, если хотите использовать устаревшие домены, и затем введите доменное имя, связанное с вашими устаревшими серверами.
- Выберите обычное имя (основное имя на сертификате), нажмите Установить в качестве обычного имени и затем Далее.
- Заполните следующие поля, а затем нажмите кнопку Далее:
- Организация — полное юридическое название вашей компании или организации.
- Отдел организации — организация в рамках компании, ответственная за сертификат.
- Страна и/или регион — выберите страну, в которой организация официально зарегистрирована.
- Город или населенный пункт — полное название города, в котором зарегистрирована ваша организация.
- Штат или область — полное название штата, в котором зарегистрирована ваша организация. Если штат или область не применимы, введите данные города.
- Нажмите Обзор для сохранения запроса на подпись сертификата на вашем компьютере.
- Выберите местонахождение для сохранения файла, введите Название файла и нажмите Сохранить.
- В разделе Новый сертификат обмена нажмите Далее, Новый и Готово.
- Найдите местонахождение, скопируйте и вставьте запрос на подпись сертификата в форму заявки на нашем сайте.
- Для получения копии необходимо нажать правую кнопку мыши, удерживая курсор на файле .req, и выбрать Открыть с помощью, а затем выбрать редактор текста, как, например, Notepad.
- Вставьте весь текст, включая ----BEGIN NEW CERTIFICATE REQUEST---- и ----END CERTIFICATE REQUEST----, в форму заявки на нашем сайте.
ПРИМЕЧАНИЕ. Если ваш запрос на подпись универсального сертификата, пропустите следующий шаг.
Более подробно и том, как делать запрос на сертификат на нашем сайте, читайте в статье Requesting a Multiple Domain UC Certificate или Request an SSL certificate.
ПРИМЕЧАНИЕ. ПРИМЕЧАНИЕ. Для вашего удобства мы предоставляем информацию касательно использования некоторых продуктов третьих сторон, но мы не рекомендуем и не осуществляем поддержку продуктов третьих сторон, а также не несем ответственности за функционирование или надежность таких продуктов.