Сертифікати SSL Довідка

Exchange Server 2010: створення запитів на підписування сертифіката (CSR)

Щоб заповнити форму онлайн-запиту на отримання SSL, потрібен запит на підписування сертифіката (CSR). Щоб створити запит CSR для вашого веб-сайту, виконуйте наступні інструкції. Після створення запиту CSR, скопіюйте і вставте його в поле CSR на сторінці, де подається запит на сертифікат SSL.

Увага! Якщо потрібно захистити кілька доменних імен, радимо використовувати Єдиний сертифікат зв’язку (UCC) з Microsoft® Exchange Server.

Створення запиту на підписування сертифіката (CSR) – Exchange Server 2010

  1. Запустіть консоль керування Exchange, натиснувши Пуск, Усі програми, Microsoft Exchange Server 2010, і натисніть Консоль керування Exchange.
  2. Натисніть + поруч з Microsoft Exchange On-Premises щоб відкрити список служб.
  3. Виберіть Конфігураця сервера, після чого виберіть Новий сертифікат Exchange.
  4. Введіть зрозуміле ім'я, щоб ідентифікувати цеий сертифікат, і натисніть Далі.
  5. У розділі Рамки домену виконайте одну з таких дій:
    • Якщо ваш CSR призначений для універсального сертифікату, виберіть Активувати універсальний сертифікат, введіть кореневе доменне ім'я вашого універсального сертифікату і натисніть Далі.
    • Якщо ваш CSR не призначений для універсального сертифікату, натисніть Далі, нічого не вибираючи.

    Примітка. Якщо CSR стосується універсального сертифіката, пропустіть наступний крок.

  6. У розділі Конфігурація Exchange виберіть сервіси, які повинні запускатись одночасно, і натисніть Далі:

    Примітка. Щоб вибрати необхідні послуги, потрібно точно знати, як здійснюється конфігурація сервера.

    • Спільний доступ — виберіть цей пункт, якщо хочете використовувати свій сертифікат для Federated Delegation.
    • Сервер клієнтського доступу (веб-застосунок Outlook) — виберіть цей пункт, якщо ваш веб-застосунок Outlook підключений до Інтернету, після чого введіть доменне ім'я (імена), яке ви використовуєте для доступу до веб-застосунку Outlook.
    • Сервер клієнтського доступу (Exchange ActiveSync) — виберіть цей пункт, якщо активовано ActiveSync, після чого введіть доменне ім'я, яке ви використовуєте для доступу до ActiveSync.
    • Сервер клієнтського доступу (Web Services, Outlook Anywhere, та Autodiscover) — виберіть цей пункт, якщо ви використовуєте Exchange Web Services або Outlook Anywhere, після чого введіть ім'я хосту вашої організації. Також необхідно вказати, чи потрібен вам сервіс Autodiscover для Інтернету. Якщо так, виберіть коротку або довгу URL-адресу, після чого введіть доменне ім'я, яке ви використовуєте для доступу.
    • Сервер клієнтського доступу (POP/IMAP) — виберіть цей пункт, якщо ви використовуєте сервіси POP/IMAP внутрішньо та/або зовнішньо. Введіть доменне ім'я, яке ви використовуєте для послуг POP та IMAP.
    • Сервер єдиної системи обміну повідомленнями (Unified Messaging) — виберіть цей пункт, якщо ви хочете використовувати самопідписаний або відкритий сертифікат з єдиною системою обміну повідомленнями, після чого введіть повністю уточнене доменне ім'я (FQDN), яке ви використовуєте для серверів єдиної системи обміну повідомленнями.
    • Транспортний сервер-концентратор — виберіть цей пункт, якщо ви хочете використовувати спільний TLS для безпеки Інтернет повідомлень, або для використання серверу для клієнтських запитів POP/IMAP. Що б ви не вибрали, потрібно ввести ім'я FQDN вашого сервера.
    • Exchange Server старого зразка — виберіть цей пункт, якщо ви хочете використовувати доменні імена старого зразка, і введіть доменне ім'я, що пов'язане з вашим сервером (серверами) старого зразка.
  7. Виберіть загальне ім'я (основне ім'я на сертифікаті), натисніть Встановити як загальне ім'я, і натисніть Далі.
  8. Заповніть наведені нижче поля та натисніть кнопку Далі.
    • Організація — повна юридична назва вашої компанії або організації.
    • Організаційний підрозділ - організація в межах компанії, відповідальна за сертифікат. Немає необхідності вказувати організаційний підрозділ під час створення CSR.
    • Країна/регіон — виберіть країну, де юридично зареєстрована організація.
    • Місто/населений пункт — повна назва міста, де зареєстрована організація.
    • Штат/провінція — повна назва штату або провінції, де зареєстрована організація. Якщо у вас немає штату або провінції, введіть назву міста.
  9. Натисніть Огляд щоб зберегти CSR на своєму комп'ютері.
  10. Виберіть місце, де ви хочете зберегти файл, введіть Ім'я файлу, і натисніть Зберегти.
  11. У розділі Новий сертифікат Exchange натисніть Далі, Новий, і Закінчити.
  12. Запишіть, скопіюйте і вставте CSR в наш онлайн-додаток.
    • Щоб створити копію, клацніть правою кнопкою миші файл .req, виберіть Відкрити за допомогою, і виберіть текстовий редактор, наприклад Блокнот.
    • Вставте весь текст, в тому числі ----BEGIN NEW CERTIFICATE REQUEST---- та ----END CERTIFICATE REQUEST----, у форму онлайн-запиту.

Для отримання більш детальної інформації про подачу запиту на отримання сертифіката у нашій формі онлайн-запиту див. Запит на сертифікат SSL або Запит на сертифікат SSL.

Примітка. Прагнучи допомогти нашим клієнтам, ми надаємо інформацію щодо того, як використовувати певні продукти третіх сторін, але не рекламуємо й прямо не підтримуємо їх. Ми також не несемо відповідальність за функціональність і надійність таких продуктів.