none
Certificados para o Echange RRS feed

  • Pergunta

  • Olá a todos,

    Tenho o Exchange 2007 Server a funcionar no Windows 2008 Server. Estou a usar ligações encriptadas nos protocolos HTTP e SMTP através de Certificados Auto-Assinados do Exchange.

    Para criar estes certificados auto-assinados uso “Exchange Management Shell” e crio certificados através do comando “New-ExchangeCertificate –DomainName…”.

    Instalei também a AC (Autoridade certificadora) no Windows 2008, e pretendia que o Exchange usa-se os certificados gerados pela CA em vez dos gerados por ele.

    O problema é que não estou a conseguir aplicar o certificado gerado pela CA?

    Crio a solicitação para um novo certificado através do ISS7, e depois solicito através do endereço https://localhost/certsrv o novo certificado e no final aplico-o no ISS7, só que não funciona??

    Alguém me pode explicar como usar os certificados da CA do Windows 2008 no Exchange 2007?

    sexta-feira, 13 de novembro de 2009 23:16

Respostas

  • E aew Apaxe, cara durante a solicitação você informa onde quer que o arquivo .txt sejá gerado. Se não me engano no tutorial o Anderson coloca na raiz C:

    Depois disso você abre a requisição como notepad e joga na sua CA interna para gerar o certificado, depois disso só é importar para o exchange habilitando nos serviços que você desejá.

    Segue um exemplo da solicitação:

    New-ExchangeCertificate –GenerateRequest –DomainName mail.contoso.com, autodiscover.contoso.com, exchange1, exchange1.contoso.com –FriendlyName mail.contoso.com –PrivateKeyExportable:$True –Path C:\CertReq.txt

    Note que no final informo onde a solicitação será armazenada
    MCSA+S - MCTS - MCITP - ITIL - STS
    • Marcado como Resposta Apaxe segunda-feira, 16 de novembro de 2009 12:14
    domingo, 15 de novembro de 2009 20:39

Todas as Respostas

  • Por favor verifique o seguinte link que eu acho que vai sanar todas as suas duvidas

    http://www.andersonpatricio.org/Tutoriais/Tutoriais.asp?tut=912
    André Cangussu
    sexta-feira, 13 de novembro de 2009 23:32
  • Obriagdo André, pela sua resposta.
    Efectivamente eu estou com algumas confusões.
    Pergunto se para criar a solicitação do novo certificado tambem posso usar o "Gerenciador do ISS7" em vez do "Exchange Management Console", porque no tutorial do Anderson patricio não entendo onde é guardada a solicitação para depois a poder abrir com o notepad?
    • Editado Apaxe sábado, 14 de novembro de 2009 00:22
    sexta-feira, 13 de novembro de 2009 23:57
  • No tutorial quando fala em importar o Certificado e habilitar quando ele habilita ele informa para qula serviço o certificado estara definido...

    Enable-ExchangeCertificate -Thumbprint <Thumbprint> -Services IIS

    André Cangussu
    sábado, 14 de novembro de 2009 00:10
  • Novamente obrigado André,
    Eu não estou a intender como faço para abrir a solicitação gerada no "Exchange Mangement Console" com o notepad, comforme é explicado no Ponto 3 do tutorial?
    Ou seja, a solicitação após ser gerada no "Exchange Mangement Console" é guardada em algum lugar para que depois eu a possa abrir com o notepad. Pode-me endicar onde é guardada a solicitação de novo certificado?

    sábado, 14 de novembro de 2009 00:19
  • E aew Apaxe, cara durante a solicitação você informa onde quer que o arquivo .txt sejá gerado. Se não me engano no tutorial o Anderson coloca na raiz C:

    Depois disso você abre a requisição como notepad e joga na sua CA interna para gerar o certificado, depois disso só é importar para o exchange habilitando nos serviços que você desejá.

    Segue um exemplo da solicitação:

    New-ExchangeCertificate –GenerateRequest –DomainName mail.contoso.com, autodiscover.contoso.com, exchange1, exchange1.contoso.com –FriendlyName mail.contoso.com –PrivateKeyExportable:$True –Path C:\CertReq.txt

    Note que no final informo onde a solicitação será armazenada
    MCSA+S - MCTS - MCITP - ITIL - STS
    • Marcado como Resposta Apaxe segunda-feira, 16 de novembro de 2009 12:14
    domingo, 15 de novembro de 2009 20:39