提示:
1. 环境中需要部署了CA服务器
2. 在申请证书之前,先在Exchange服务器的IIS中将现存的自签名证书手动删除掉。
生成证书申请请求:
用记事本打开 d:\cert.req文本,将文本中所有内容复制出来,拿到CA中申请证书。
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_1289358641vunm.png"></a>
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_12893586475hf4.png"></a>
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_1289358649GeDd.png"></a>
申请完证书后下载到本地路径中,如: D:\certnew.cer
将.cer格式证书转化成pfx格式:
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_1289358655PiUY.png"></a>
上面截图后需要输入密码,这个密码用于EMC中导入证书时候输入的。
在EMC中导入证书:
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_1289358664mY0Y.png"></a>
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_1289358675iYUN.png"></a>
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_1289358687YYfu.png"></a>
在EMC中为证书启用服务:
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_1289358692Pavf.png"></a>
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_1289358699Tn5m.png"></a>
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_12893587093Mga.png"></a>
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_12893587202eHs.png"></a>
<a href="http://yejunjian.blog.51cto.com/attachment/201011/10/718462_1289358732fqsZ.png"></a>
本文转自叶俊坚51CTO博客,原文链接:http://blog.51cto.com/yejunjian/419701 ,如需转载请自行联系原作者