SSL 证书 帮助

Exchange Server 2010:生成 CSR(证书签名请求)

要填写 SSL 证书的在线申请表,您需要证书签名申请 (CSR)。请按照以下说明为您的网站生成 CSR。生成 CSR 后,将其复制并粘贴到 SSL 证书申请页面的“CSR”字段中。

警告:如果您需要保护多个域名,我们建议您为 Microsoft® Exchange Server 使用多个域名统一通信证书 (UCC)。

生成 Exchange Server 2010 证书签名申请 (CSR) 的步骤

  1. 依次选择“Start”(开始)、“All Programs”(所有程序)、“Microsoft Exchange Server 2010”和“Exchange Management Console”(Exchange 管理控制台)。
  2. 单击“Microsoft Exchange On-Premises”(Microsoft Exchange 內部部署)旁边的“+”展开服务列表。
  3. 选择“Server Configuration”(服务器配置),然后选择“New Exchange Certificate”(新建 Exchange 证书)。
  4. 输入一个用于识别该证书的易记名称,然后单击“Next”(下一步)。
  5. 在“Domain Scope”(域名范围)部分中,执行以下操作之一:
    • 如果您的 CSR 是用于申请通配符证书,请选择“Enable wildcard certificate”(启用通配符证书),输入您的通配符证书的根域名,然后单击“Next”(下一步)。
    • 如果您的 CSR 不是用于申请通配符证书,请直接单击“Next”(下一步)。

    注意:如果您的 CSR 是为通配符证书生成的,请跳过下一步。

  6. 在“Exchange Configuration”(Exchange 配置)部分中,选择您要安全运行的以下服务,然后单击“Next”(下一步):

    注意:您需要确切知道如何配置您的服务器以选择需要运行的服务。

    • Sharing(共享)— 如果您要将证书用于联合委派,请选择此项。
    • 客户端访问服务器 (Outlook Web App) — 选择您是否已在互联网上找到 Outlook Web App,然后输入您用于访问 Outlook Web App 的域名。
    • Client Access server (Exchange ActiveSync)(客户端访问服务器 (Exchange ActiveSync))— 如果您启用 ActiveSync,请选择此项,然后输入要用于访问 ActiveSync 的域名。
    • Client Access server (Web Services, Outlook Anywhere, and Autodiscover)(客户端访问服务器(Web 服务、Outlook 无处不在和自动发现))— 如果您要使用 Exchange Web 服务或 Outlook 无处不在,请选择此项,然后输入您组织机构的主机名。如果您要在互联网上使用自动发现服务,也需要选择此项,然后选择长或短 URL,再输入要用于访问该服务的域名。
    • Client Access server (POP/IMAP)(客户端访问服务器 (POP/IMAP))— 如果您要在内部和/或外部使用 POP/IMAP,请选择此项。输入要用于访问 POP 和 IMAP 服务的域名。
    • Unified Messaging server(统一消息服务器)— 如果您要将自签名证书或公共证书用于统一消息,请选择此选项,然后输入要用于统一消息服务器的完全限定域名 (FQDN)。
    • Hub Transport server(集线器传输服务器)— 如果您要使用相互 TLS 来提高互联网邮件安全,或要将服务器用于 POP/IMAP 客户端提交,请选择此选项,然后输入您服务器的 FQDN。
    • 旧版 Exchange 服务器 — 选择您是否希望使用旧域名,然后输入与您的旧版服务器相关联的域名。
  7. 选择通用名称(证书上的主域名),单击“Set as common name”(设为通用名称),然后单击“Next”(下一步)。
  8. 填写以下字段,然后单击“Next”(下一步):
    • Organization(组织)— 您的公司或组织机构的法定全称。
    • 组织单位—公司内负责证书的组织。生成CSR时,无需指定组织单位。
    • Country/Region(国家/地区)— 选择组织依法注册所在的国家/地区。
    • City/Locality(城市/地区)— 您的组织注册所在的城市全名。
    • State/province(州/省)— 您的组织注册所在的州或省的全名。如果没有州或省,请输入城市名。
  9. 单击“Browse”(浏览)将 CSR 保存到您的计算机上。
  10. 找到要保存文件的位置,在“File name”(文件名)中输入文件名,然后单击“Save”(保存)。
  11. 从“New Exchange Certificate”(新建 Exchange 证书)部分中依次单击“Next”(下一步)、“New”(新建)和“Finish”(完成)。
  12. 找到 CSR,然后将其复制并粘贴到我们的在线申请表中。
    • 要复制 CSR,请右键单击 .req 文件,选择“Open With”(打开方式),然后选择诸如记事本的文本编辑器。
    • 将所有文本粘贴到我们的在线申请表中,包括“----BEGIN NEW CERTIFICATE REQUEST----”和“----END CERTIFICATE REQUEST----”。

如需如何使用我们的在线申请表申请证书的更多信息,请参阅 请求 SSL 证书请求 SSL 证书

注意:我们特别附送了有关如何使用某些第三方产品的信息,但我们并不建议使用第三方产品,也不为第三方产品提供直接支持。对于这些产品的功能或可靠性,我们不承担任何责任。