内部环境如下:
当登陆服务器OWA时(HTTPS),页面提示:
打开Exchange2010管理控制台,
>> 进入服务器配置–>右键选择客户端访问服务器–>新建Exchange证书
>>输入任意的证书友好名称(方便管理员辨识就好)。
>>此案例中仅有一个域,所以不需要配置通配符证书。
>>点击下一步。这里需要点开下拉列表以配置必要的信息。注意服务器名都为客户端访问服务器的FQDN。
下面这张图我稍作解释以免不必要的误会:内部的域名空间是SMTP25.local而服务器名是HTS01.SMTP25.Local
这样我的用户在内部就可以在浏览器里输入http://mail.smtp25.local来访问exchange服务器,DNS中的A记录配置方法如下
>>登陆域控制器
>>打开DNS控制台
>>新建主机A记录
>>输入客户端访问服务器的IP地址
>>这样在客户登录web页的时候,DNS服务会返回给客户端访问服务器的IP地址。
>>回到新建证书向导
>>点击下一步。
>>这步很重要,请注意通用名称,通用名称是当客户在外部访问的时候输入的服务器名,因此这个服务器名必须在公网的DNS服务器上能够被解析。
我们将通用名称设为默认FQDN。 >>我在C盘上建了一个文件夹,然后将证书请求放在里面。
>>点击新建
>>用记事本打开C盘上述位置下的证书请求文件。
>>接下来去公网递交请求(以GoDaddy为例)
>>点击管理证书。
>>点击请求证书。
>>将记事本中的内容贴进来
>>点击下一步
>>这时候你需要等待证书颁发机构的邮件(Godaddy),里面包含了证书下载的URL,如果邮件显示证书申请失败,那就需要去godaddy管理界面看下究竟出了什么问题。
>>下载证书到本地。
>>这里我选择了跟证书请求同样的路径存放证书。回到管理控制台界面。
>>选择刚刚下载证书的路径。完成证书申请。
>>最后选择为证书分配服务(即将证书绑定到OWA),按照下图一路点next或者yes就行了。 以后的OWA都不会提示是否信任证书的问题了。
相关资料: 在客户端访问服务器上安装 SSL 证书 |
Latest posts by Exchange中文站 (see all)
- 微软将推出卫星解决方案:可连接到 Azure 云服务 - 2020年9月17日
- Windows Terminal 1.0正式发布 - 2020年5月25日
- Azure Lighthouse 相关介绍 - 2020年3月2日
发布于:
浏览:11341 次
还没有评论