Anfordern eines SSL-Zertifikats

 

Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Letztes Änderungsdatum des Themas: 2007-03-19

In diesem Thema wird das Generieren der Anforderung eines neuen SSL-Zertifikats (Secure Sockets Layer) mithilfe der Exchange-Verwaltungsshell erläutert. Microsoft Exchange Server 2007 wird standardmäßig mit einem selbstsignierten SSL-Zertifikat installiert. Nicht alle Exchange-Clientanwendungen funktionieren mit diesem selbstsignierten Zertifikat. In diesem Thema wird das Generieren einer Anforderung eines neuen vertrauenswürdigen SSL-Zertifikats von einem Drittanbieter beschrieben. Weitere Informationen zu den verschiedenen SSL-Zertifikattypen und zur Auswahl des geeigneten Typs für Ihre Organisation finden Sie unter Informationen zu SSL für Clientzugriffsserver.

Bevor Sie beginnen

Damit Sie das folgende Verfahren ausführen können, muss die Rolle Exchange-Administratoren mit Leserechten und die Mitgliedschaft in der lokalen Gruppe Administratoren an das verwendete Konto delegiert worden sein.

Weitere Informationen zu Berechtigungen, zum Delegieren von Rollen und zu den Rechten, die für die Verwaltung von Exchange Server 2007 erforderlich sind, finden Sie unter Überlegungen zu Berechtigungen.

Verfahren

So verwenden Sie die Exchange-Verwaltungsshell zum Anfordern eines SSL-Zertifikats

  • Führen Sie den folgenden Befehl aus:

    New-ExchangeCertificate -generaterequest -subjectname "dc=com,dc=contoso,o=Contoso Corporation,cn=exchange.contoso.com" -domainname CAS01,CAS01.exchange.corp.contoso.com,exchange.contoso.com,autodiscover.contoso.com -PrivateKeyExportable $true -path c:\certrequest.txt
    

    Nachdem Sie die Zertifikatsanforderung generiert haben, können Sie diese Anforderung an eine Zertifizierungsstelle senden.

    Hinweis

    Wenn Sie eine Kopie des angeforderten Zertifikats für den Import auf einen Clientcomputer oder einen anderen Servercomputer exportieren müssen, verwenden Sie beim Erstellen der Anforderung den Parameter -privatekeyexportable:$true.

Weitere Informationen zu Syntax und Parametern finden Sie unter New-ExchangeCertificate.

Weitere Informationen

Weitere Informationen zum Senden der Anforderung an eine Zertifizierungsstelle finden Sie unter Anfordern eines Serverzertifikats von einer Zertifizierungsstelle.