Comment Générer Une CSR Pour Exchange Server 2010
Pour remplir votre formulaire en ligne de demande de certificat SSL, vous avez besoin d'une CSR (Certificate Signing Request/Demande de signature de certificat). Suivez ces instructions pour générer une CSR pour votre site Web. Une fois la CSR obtenue, copiez et collez-la dans le champ CSR de la page de demande de certificat SSL.
Si vous devez sécuriser plusieurs noms de domaine, nous vous recommandons d'utiliser des UCC (Unified Communications Certificates) avec votre Microsoft® Exchange Server.
Pour créer une demande CSR pour Exchange Server 2010
- Sur le bureau Windows, lancez la console de gestion Exchange en sélectionnant Démarrer, Tous les programmes, Microsoft Exchange Server 2010, puis Exchange Management Console.
- Cliquez sur + en regard de Microsoft Exchange On-Premises pour développer la liste des services.
- Sélectionnez Server Configuration, puis New Exchange Certificate.
- Saisissez un nom parlant pour identifier ce certificat, puis cliquez sur Suivant.
- Dans la section Domain Scope, effectuez une des actions suivantes :
- Si votre CSR porte sur un certificat générique, sélectionnez Enable wildcard certificate, saisissez le nom de domaine root de votre certificat générique, puis cliquez sur Next.
- Si votre CSR ne porte pas sur un certificat générique, cliquez sur Suivant sans rien sélectionner.
- Dans la section Exchange Configuration, sélectionnez les services suivants que vous souhaitez exécuter de manière sécurisée, puis cliquez sur Suivant :
REMARQUE - Vous devez connaître la configuration détaillée de votre serveur pour sélectionner les services nécessaires.
- Sharing — Sélectionnez ceci si vous souhaitez utiliser votre certificat pour Federated Delegation.
- Client Access server (Outlook Web App) — Sélectionnez ceci si vous avez une Outlook Web App sur Internet, puis entrez le ou les noms de domaine que vous utilisez pour accéder à Outlook Web App.
- Client Access server (Exchange ActiveSync) — Sélectionnez ceci si ActiveSync est activé, puis entrez le nom de domaine que vous utilisez pour accéder à ActiveSync.
- Client Access server (Web Services, Outlook Anywhere, and Autodiscover) — Sélectionnez ceci si vous utilisez Exchange Web Services ou Outlook Anywhere, puis entrez le nom d'hôte de votre entreprise. Vous devez également sélectionner cette option si vous souhaitez disposer du service Autodiscover pour Internet. Si tel est le cas, sélectionnez une URL longue ou courte, puis entrez le nom de domaine que vous utilisez pour y accéder.
- Client Access server (POP/IMAP) — Sélectionnez ceci si vous utilisez des services POP/IMAP en interne et/ou en externe. Entrez le nom de domaine que vous utilisez pour accéder aux services POP et IMAP.
- Unified Messaging server — Sélectionnez ceci si vous souhaitez utiliser un certificat Self-signed ou Public avec Unified Messaging, puis entrez le FQDN (Fully Qualified Domain Name) que vous utilisez pour vos serveurs Unified Messaging.
- Hub Transport server — Sélectionnez ceci si vous souhaitez utiliser Mutual TLS pour sécuriser la messagerie Internet mail, ou si vous souhaitez utiliser le serveur pour la soumission de client POP/IMAP. Dans tous les cas, vous devrez entrer le FQDN de votre serveur.
- Legacy Exchange Server — Sélectionnez ceci sous souhaitez utiliser des noms de domaine hérités, puis entrez les noms de domaine associés à vos serveurs hérités.
- Sélectionnez le nom commun (nom principal sur le certificat), cliquez sur Set as common name, puis cliquez sur Next.
- Remplissez les champs ci-dessous, puis cliquez sur Next.
- Organization — Nom officiel de votre entreprise ou organisation.
- Organization unit — Service responsable du certificat dans votre entreprise.
- Country/Region — Pays du siège social de l'entreprise.
- City/locality — Nom complet de la ville du siège social de l'entreprise.
- State/province — Région du siège social de l'entreprise. Si les informations de région sont inapplicables, entrez les informations concernant la ville, par exemple le code postal.
- Cliquez sur Browse pour enregistrer la CSR sur votre ordinateur.
- Choisissez un emplacement pour stocker le fichier, saisissez un File name (nom de fichier), puis cliquez sur Save.
- Dans la section New Exchange Certificate, cliquez sur Next, New, puis sur Finish.
- Localisez, copiez et collez la CSR dans votre application en ligne.
- Pour obtenir une copie, faites un clic droit sur le fichier .req file, sélectionnez Ouvrir avec, puis sélectionnez un éditeur de texte, comme Bloc-notes.
- Collez tout le texte, depuis ----BEGIN NEW CERTIFICATE REQUEST---- jusqu'à ----END CERTIFICATE REQUEST----, dans votre formulaire de demande en ligne.
REMARQUE - Si votre CSR porte sur un certificat générique, ignorez l'étape suivante.
Pour plus d'informations sur la demande de certificat dans notre formulaire de demande en ligne, voir Requesting a Multiple Domain UC Certificate ou Request an SSL certificate.
REMARQUE - REMARQUE - Pour vous faciliter la tâche, nous fournissons quelques informations sur l'utilisation de certains produits tiers, mais nous ne pouvons aucunement cautionner ces produits ni en assurer le support technique, et nous ne saurions être responsable de la qualité de fonctionnement ou/et de la fiabilité de ces produits.