SSL證書是微軟很多產(chǎn)品中必不可少的,公司可以通過內(nèi)部部署證書服務(wù)器或是通過公網(wǎng)證書提供商購買證書。兩者的區(qū)別如下:
內(nèi)部部署CA:不能保證365*24提供服務(wù),客戶端默認(rèn)不信任內(nèi)部CA。
公網(wǎng)購買證書:保證365*24提供服務(wù),客戶端默認(rèn)信任此證書頒發(fā)機(jī)構(gòu)。
1. 搭建內(nèi)部證書服務(wù)器
此步驟對大家來說相對比較簡單的,搭建好內(nèi)部證書服務(wù)器后,注意記得把吊銷列表發(fā)布出去即可。在此就不多說明了。
2. 證書的域名規(guī)劃
如果從公網(wǎng)購買的證書,一定要遵從最少域名的原則,畢竟每個(gè)域名都是要花錢的。若是自己內(nèi)部部署的CA就不存在這個(gè)問題了。接下來讓我們看看最少需要那些域名:
內(nèi)部域名:huangjh.cn
內(nèi)部CAS服務(wù)器FQDN:wld-exch-cas.huangjh.cn
內(nèi)部訪問域名:mail.huangjh.cn
內(nèi)部自動(dòng)發(fā)現(xiàn):autodiscover.huangjh.cn
外部域名:wangld.com
外部訪問域名:mail.wangld.com
外部自動(dòng)發(fā)現(xiàn):autodiscover.wangld.com
Office web app server FQDN:
Office web app server 內(nèi)部訪問域名:
Office web app server 外部訪問域名:
注:為了給用戶更改的體驗(yàn)和節(jié)省域名,建議內(nèi)外網(wǎng)使用同一域名訪問(如果內(nèi)外域名一致的就不會(huì)有這個(gè)問題了),而且集成Office Web App Server 2013時(shí)可以讓FQDN和內(nèi)外部訪問域名一致,這樣又可以節(jié)省2個(gè)域名了。
3. 配置SSL多域名證書
轉(zhuǎn)到“服務(wù)器”—“證書”---“”新建,如圖
輸入證書友好名稱---點(diǎn)擊“下一步”,如圖
我們申請的是多域名證書而不是通配符,點(diǎn)擊“下一步”,如圖
點(diǎn)擊“瀏覽”,選擇客戶端訪問服務(wù)器----“下一步”,如圖
輸入請問文件存放的共享路徑,點(diǎn)擊“完成”,如圖
打開http://wld-dc/certsrv(wld-dc為證書服務(wù)器計(jì)算機(jī)名)申請證書,點(diǎn)擊“申請正式”,如圖
點(diǎn)擊“使用base64編碼的。。。。。。。?!?,如圖
點(diǎn)擊“下載證書”并將證書存放在共享路徑下,如圖
點(diǎn)擊“服務(wù)”,----分配服務(wù)(SMTP IMAP POP IIS)---點(diǎn)擊“保存”,如圖
現(xiàn)在通過https://mail.wangld.com/owa去訪問將不會(huì)提示證書錯(cuò)誤了,并顯示是加密連接,如下圖
通過以上詳細(xì)的配置,相信大家對證書的處理也有一定的了解了。大家一定要理解每個(gè)域名對應(yīng)是什么用的,這樣才能更好的規(guī)劃多域名證書,在保證安全加密的情況下降低費(fèi)用。今天SSL多域名的配置希望能幫到大家,感謝大家的關(guān)注。
本文檔由聯(lián)科教育-黃錦輝原創(chuàng)提供,原文地址http://stephen1991.blog.51cto.com"
上海聯(lián)科教育,QQ:2827134684
本文出自 “iLync” 博客,請務(wù)必保留此出處http://ilync.blog.51cto.com/6203086/1581808