Exchange Server 2010: как создавать запросы на подписи сертификатов (CSR)

Для заполнения формы заявки на получение сертификата SSL необходим запрос на подпись сертификата (CSR). Следуйте данным инструкциям для генерации запроса на подпись сертификата для вашего веб-сайта. После генерации запроса на подпись сертификата скопируйте и вставьте его в поле, предназначенное для запроса на подпись сертификата, на странице с заявкой на получение сертификата SSL.

Внимание! Если вам нужно защитить более одного домена, мы рекомендуем использовать единые сертификаты связи (UCC) в Microsoft® Exchange Server.

Как генерировать запрос на подпись сертификата — Exchange Server 2010

  1. Запустите консоль управления обменом, выбрав Старт, Все программы, Microsoft Exchange Server 2010 и Консоль управления обменом.
  2. Нажмите на + рядом с Microsoft Exchange локально, чтобы развернуть список услуг.
  3. Выберите Конфигурация сервера и затем Новый сертификат обмена.
  4. Введите какое-нибудь имя для идентификации этого сертификата и нажмите Далее.
  5. В разделе Область применения домена необходимо выполнить следующее:
    • Если вы делаете запрос на подпись универсального сертификата, выберите Активировать универсальный сертификат, введите имя корневого домена для универсального сертификата и нажмите Далее.
    • Если вы делаете запрос на подпись не универсального сертификата, нажмите Далее, не выбирая никакие опции.

    Примечание. Если ваш запрос на подпись (CSR) предназначен для универсального сертификата, пропустите следующий шаг.

  6. В разделе Конфигурация обмена выберите следующие услуги, которые вы хотите запустить в безопасном режиме, и нажмите Далее:

    Примечание. Чтобы понять, какие функции нужно запустить, вы должны знать конфигурацию своего сервера.

    • Совместный доступ — выберите эту опцию, если хотите использовать этот сертификат для федеративного делегирования.
    • Сервер клиентского доступа (веб-приложение Outlook) — выберите эту опцию, если у вас есть веб-приложение Outlook в Интернете, и затем введите доменные имена, которыми вы пользуетесь для доступа в веб-приложение Outlook.
    • Сервер клиентского доступа (Exchange ActiveSync) — выберите эту опцию, если активирован протокол ActiveSync, и затем введите доменное имя, которым вы пользуетесь для доступа в ActiveSync.
    • Сервер клиентского доступа (веб-услуги, мобильный Outlook и автообнаружение) — выберите эту опцию, если вы пользуетесь веб-услугами или мобильным Outlook , и затем введите имя узла для своей организации. Также необходимо выбрать, хотите ли вы услугу автообнаружения в Интернете. Если да, выберите длинный или короткий URL-адрес и затем введите доменное имя, которым вы пользуетесь для доступа.
    • Сервер клиентского доступа (POP/IMAP) — выберите эту опцию, если вы пользуетесь услугами POP/IMAP для внутренних и/или внешних целей. Введите доменное имя, которым вы пользуетесь для услуг POP и IMAP.
    • Сервер единой системы обмена сообщениями — выберите эту опцию, если хотите использовать самозаверяющий сертификат или общий сертификат с единой системой обмена сообщениями, и затем введите полное доменное имя, которым вы пользуетесь для своих серверов единой системы обмена сообщениями.
    • Транспортный сервер-концентратор — выберите эту опцию, если хотите использовать Mutual TLS для обеспечения защиты интернет-почты или хотите использовать сервер для клиентской отправки POP/IMAP. При выборе любой из этих опций необходимо ввести полное доменное имя вашего сервера.
    • Устаревший сервер Exchange Server — выберите эту опцию, если хотите использовать устаревшие доменные имена, а затем введите доменное имя, связанное с вашими устаревшими серверами.
  7. Выберите обычное имя (основное имя на сертификате), нажмите Установить в качестве обычного имени и затем Далее.
  8. Заполните следующие поля, а затем нажмите кнопку Далее:
    • Организация — полное юридическое название вашей компании или организации.
    • Отдел организации — организация в рамках компании, ответственная за сертификат.
    • Страна и/или регион — выберите страну, в которой организация официально зарегистрирована.
    • Город или населенный пункт — полное название города, в котором зарегистрирована ваша организация.
    • Штат или область — полное название штата, в котором зарегистрирована ваша организация. Если штат или область не применимы, введите данные города.
  9. Нажмите Обзор для сохранения запроса на подпись сертификата на вашем компьютере.
  10. Выберите местонахождение для сохранения файла, введите Название файла и нажмите Сохранить.
  11. В разделе Новый сертификат обмена нажмите Далее, Новый и Готово.
  12. Найдите местонахождение, скопируйте и вставьте запрос на подпись сертификата в форму заявки на нашем сайте.
    • Для получения копии необходимо нажать правую кнопку мыши, удерживая курсор на файле .req, и выбрать Открыть с помощью, а затем выбрать редактор текста, как, например, Notepad.
    • Вставьте весь текст, включая ----BEGIN NEW CERTIFICATE REQUEST---- и ----END CERTIFICATE REQUEST----, в форму заявки на нашем сайте.

Более подробно о том, как делать запрос на сертификат на нашем сайте, читайте в статье Запрос сертификата SSL или Запрос сертификата SSL.

Примечание. Для вашего удобства мы рассказываем, как использовать некоторые сторонние продукты. Но это не означает, что мы их рекомендуем. GoDaddy не предоставляет поддержку по этим продуктам, а также не несет ответственность за их работу.


Помогла ли вам эта статья?
Благодарим вас за отзыв. Чтобы связаться с сотрудником службы поддержки клиентов, позвоните по номеру этой службы или воспользуйтесь опцией чата выше.
Мы рады вам помочь! У вас остались вопросы?
Приносим извинения. Расскажите нам, какие затруднения вы испытываете или почему рекомендованное решение не помогло устранить проблему.