čtvrtek 1. března 2012

Vygenerování jednoho SSL certifikátu pro několik jmen (pro Exchange 2010)

  1. Na serveru s Exchange 2010 spustit "Exchange Management Shell" jako správce
  2. Sestavit seznam doménových jmen pro které bude certifikát platný
  3. Spustit příkaz New-ExchangeCertificate s parametry pro vytvoření žádosti o certifikát. např. $Data = New-ExchangeCertificate -FriendlyName 'Exchange' -GenerateRequest -KeySize '2048' -DomainName remote.domain.com, autodiscover.domain.com, domain.com, servername, servername.domain.local, domain.local, Sites -Server 'servername' -SubjectName 'CN=remote.domain.com' -PrivateKeyExportable $true -BinaryEncoded
    Set-Content -path "c:\certreq.req" -Value $Data.FileData -Encoding Byte
  4. Odeslání žádosti k potvrzení. certreq -submit -attrib “CertificateTemplate:webserver” c:\certreq.req c:\certnew.cer
  5. Potvrzení žádosti certreq -accept c:\certnew.cer
  6. Na serveru s Exchange 2010 spustit "Exchange Management Console"
  7. V nastavení "Server Configuration" najít nový certifikát a přiřadit mu služby.

Žádné komentáře: