디지털 인증서 요청 만들기

적용 대상: Exchange Server 2013

2013년 Exchange Server EAC 또는 셸을 사용하여 인증서를 관리할 수 있습니다. EAC에는 새 인증서 관리 사용자 인터페이스가 포함되어 있습니다. 이 새 UI를 통해 새 인증서를 만들거나, 기존 인증서를 편집하거나, 인증서를 제거할 수 있습니다.

시작하기 전에 알아야 할 사항은 무엇인가요?

  • 완료 예상 시간: 인증 기관 응답에 대한 10분 더하기 시간입니다.

  • 이러한 절차를 수행하려면 먼저 사용 권한을 할당받아야 합니다. 필요한 권한을 보려면 클라이언트 및 모바일 디바이스 권한 항목의 "클라이언트 액세스 서버 보안" 항목을 참조하세요.

  • 이 항목의 절차에 적용할 수 있는 바로 가기 키에 대한 자세한 내용은 Exchange 관리 센터의 바로 가기 키을 참조하세요.

문제가 있습니까? Exchange 포럼에서 도움을 요청하세요. Exchange Server 포럼을 방문하세요.

EAC를 사용하여 새 인증서 요청 만들기

  1. EAC에서 서버>인증서로 이동합니다.

  2. 서버 선택 목록에서 인증서를 만들 서버를 선택한 다음 추가 아이콘 추가를 클릭합니다. .

  3. 새 Exchange 인증서 마법사에서 인증 기관에서 인증서에 대한 요청 만들기 또는 자체 서명된 인증서 만들기를 선택한 다음, 다음을 선택합니다.

  4. 인증서의 이름을 입력하고 다음을 선택합니다.

  5. 자체 서명된 인증서를 선택하지 않았고 와일드카드 인증서를 원하는 경우 와일드카드 인증서 요청으로 표시된 상자를 선택하고 루트 도메인(예: *.contoso.com)을 입력한 다음 다음을 선택합니다. 자체 서명된 인증서를 선택한 경우 이 단계를 건너뜁니다.

  6. 이 인증서를 적용할 서버를 선택하고 다음을 선택합니다.

  7. 인증서에 포함할 도메인을 지정한 다음 , 다음을 선택합니다.

  8. 포함된 도메인이 올바른지 확인합니다. 자체 서명된 인증서를 선택한 경우 마침을 선택합니다. 그렇지 않으면 다음을 선택합니다.

  9. 조직 이름, 부서 이름, 도시 또는 지역, 주 또는 지방, 국가 또는 지역을 입력한 다음 , 다음을 선택합니다.

  10. 인증서 요청을 저장할 위치를 입력하고 마침을 선택합니다.

자체 서명된 인증서를 선택하지 않은 경우 처리를 위해 인증 기관에 인증서 요청 파일을 보내야 합니다.

셸을 사용하여 새 인증서 요청 만들기

다음 명령을 실행합니다.

  $reqfile = New-ExchangeCertificate -GenerateRequest -SubjectName "C=US,o=Contoso,cn=contosotocert" -DomainName "contoso.com" -PrivateKeyExportable $true
$reqfile | out-file c:\certreq.txt

작동 여부는 어떻게 확인하나요?

자체 서명된 인증서를 만든 경우 새로 만든 인증서가 인증서 관리 UI에 표시됩니다. 인증 기관에서 인증서 요청을 만든 경우 인증서 요청 파일은 지정한 위치에 있습니다. 이 파일을 인증 기관에 보냅니다.