博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
关于Exchange Server 2010(WEB浏览证书)证书问题
阅读量:6244 次
发布时间:2019-06-22

本文共 1035 字,大约阅读时间需要 3 分钟。

今天我们一起来探讨一个关于Exchange Server 2010的问题。在上一次成功的安装完Exchange2010的后,利用OWA访问邮箱的时候,会提示证书错误的这么一个问题,那么我们应该如何的解决这些问题,也是我们关心的一个问题。有的人会问我,如果不解决这个证书问题会如何,那么我会告诉大家,如果不及时的解决这个问题,那么此Exchange2010不能被ISATMG防火墙所发布。那么大家还会发现,在我们安装完Exchange2010后,在IIS里或在服务器配置里可以看到一个张证书,那么大家要知道,这个证书是自签名的一个证书,是不被信任的,所以,我们要为Exchange2010申请一张有效的证书。为Exchange2010申请证书有两种方式,一种是利用Exchange管理控制台,另外一种就是利用IIS进行直接申请,这样既方便又快捷。

下面我们就开始动手吧。

拓扑图

上次安装完Exchange后,有的朋友出现了这种情况

 

如果你的Exchange也出现了类似的问题,首先莫急,稍稍等待一下,就可以了,另外,有的朋友会出现一些找到GC类似的情况,如果这样,有可能是你的网络出现了问题,这个时候需要检查网络连通性,尝试是否能正常解析,还要知道,在一个AD站点中,至少要有一个GC服务器。

下面我们开始为Exchange客户端申请证书

打开Exchange2010IIS,找到服务器证书

由于我当前的DEMO环境是域环境,所以我们选择创建域证书

在公用名称里必须要填写FQDN(完全合格域名),其他任意

选择证书联机颁发机构,前提是我们需要在DC上安装CA证书服务(由于我们是实验环境,所以我是在DC上安装的CA服务)

 

 

 

在好记名称里,建议输入FQDN名,其他也可以

接下来,我们需要应用申请的证书

选择https,绑定证书

 

我们在测试的时候,发现仍然出现证书错误

这是什么原因呢?告诉大家,我们应该利用FQDN名进行访问,因为我们在为Exchange申请证书的时候,我们是为mail.contoso.com颁发的证书,所以,我们将IP换作是域名访问就没有问题了,并且在hosts文件里添加Exchange2010ipFQDN的一个映射,如下图

 

最后进行测试电子邮件,成功!

 

好的,实验成功!

本文转自 149banzhang 51CTO博客,原文链接:http://blog.51cto.com/149banzhang/833941,如需转载请自行联系原作者
你可能感兴趣的文章
记录第一次纯手打爬虫经历
查看>>
PyCharm 开发Django ,错误汇总
查看>>
插入排序
查看>>
一个完整的C++程序SpreadSheet - 1) 类的声明和定义
查看>>
iOS6.1爆严重安全漏洞 解锁不用密码
查看>>
SupportGenius for PDMS
查看>>
Cloudera融资1.6亿美元推动大数据发展
查看>>
建造大型数据中心前期的浩瀚工程
查看>>
VMware助力中国企业加速数字化业务转型
查看>>
2016年移动安全趋势及威胁预测
查看>>
IDC:大数据行业应用在路上
查看>>
市场营销进入大数据时代
查看>>
sudo命令:解决使用Linux命令行时出现的错误提示
查看>>
Linux的IRQ中断子系统分析
查看>>
使用FreeMarker替换JSP的10个理由
查看>>
阿里云创建E-MapReduce 2 创建集群
查看>>
白帽子认为2017年网络安全的头号威胁是大规模监控
查看>>
前端JS如何获取主域名(根域名)
查看>>
VR技术行业应用前景初探:技术创新定义精彩未来
查看>>
知识产权攻击是从哪冒出来的?
查看>>