Exchange 2010 - Generere CSR

For at kunne sende en anmodning om et SSL certifikat skal der bruges en Certificate Signing Request (CSR). Denne CSR og privatnøglen kan genereres på webserveren.

I Exchange 2010 eksisterer der en GUI og en guide til at generere en CSR. Privat nøglen bliver genereret automatisk når CSR'en genereres så dette behøver man ikke gøre separat.

Bemærk: Til Exchange bliver der ofte brugt et multidomænecertifikat. Efter den 1. november 2015 er det ikke længere muligt at inkludere interne domænenavne i et multidomænecertifikat. Derfor anbefales det at erstatte LINK interne domænenavne med almindelige domænenavne.

  1. Tag til Menu StartProgramsMicrosoft Exchange 2010 og klik på Exchange Management Console.
  2. Udfold folderen Microsoft Exchange On-Premises og klik på Server Configuration i venstremenuet.
    Exchange 2010 - Generere CSR
  3. I Actions menu til højre på New Exchange Certificate for at starte certifikatguiden.
    Exchange 2010 - Generere CSR
  4. Her bliver der bedt om at udfylde et Friendly Name. Vælg et nemt genkendelig navn, for eksempel: mail.sslcertificaten.nl. Dette navn er kun til eget brug og vil bruges af serveren til visning af certifikatet i GUI'er. Klik på Next.
  5. I dette skærm kan der indikeres om der skal anmodes om et Wildcard certifikat, for eksempel til *.sslcertificaten.nl.
    Bemærk: hvis der anmodes om et Wildcard certifikat bliver trin 7 automatisk slået over. Klik nu på Next.
    Exchange 2010 - Generere CSR
  6. I denne trin kan der udfyldes et non-wildcard certifikat. Udfyld domænenavnet som skal sikres og klik på Next.
    Exchange 2010 - Generere CSR
  7. I dette skærm kan der indikeres hvilke tjenester skal sikres på serveren og hvordan de kan nås. Indiker de ønskede tjenester og domænenavne og klik på Next.
    Exchange 2010 - Generere CSR
  8. Der vises nu et oversigt af de ønskede domænenavne. Der behøves ikke at tilføje ekstra domænenavne her da de bør udfyldes på vores anmodningsside. Her skal der også angives hvilke domænenavn skal bruges som Common Name. Klik på Next.
    Exchange 2010 - Generere CSR
  9. Udfyld den efterspurgte virksomhedsdata, og brug Browse funktionen for at angive hvor CSR'en skal gemmes.
    Exchange 2010 - Generere CSR
  10. Klik på Next. Der bliver nu vist et oversigt af de indstillinger som bruges (skærmbillede nummer to viser oversigtet til en anmodning om et wildcard certifikat).
    Exchange 2010 - Generere CSR
    Exchange 2010 - Aanmaken CSR
  11. Klik på New og derefter på Finish. CSR'en er nu lavet.
    Exchange 2010 - Generere CSR

Lav et kopi af alt indholdet af den netop genererede CSR, inklusiv start- og slutlinjer og tag til anmodningssiden på vores hjemmeside for at bruge den til at sende en anmodning om et certifikat.

SSLCheck

SSLCheck kontrollerer, om dit certifikat er korrekt installeret på din server og om der potentielt er problemer.

point up