인증서 요청을 위해 발급된 인증서 설치

 

적용 대상: Exchange Server 2010 SP2, Exchange Server 2010 SP3

마지막으로 수정된 항목: 2011-08-25

Microsoft Exchange Server 2010은 설치하는 동안 설치 시에 알려진 모든 서버 및 도메인 이름을 사용하는 자체 서명된 인증서를 만듭니다. 그러나 CA(인증 기관)에서 서명한 인증서도 사용할 수 있습니다. CA에 인증서 요청을 보내고 나면 CA에서 인증서 또는 인증서 체인을 발급합니다. 두 경우 모두에서 인증서는 Import-ExchangeCertificate cmdlet을 사용하여 설치해야 하는 파일로 제공됩니다.

중요

인증서 관리자 스냅인을 사용하여 Exchange 서버의 서비스 인증서를 가져오지 마십시오. 인증서 관리자 스냅인을 사용하여 Exchange 서버의 인증서를 가져오면 오류가 발생하게 되고, TLS 또는 다른 Exchange 인증서 서비스가 작동하지 않게 됩니다.

인증서와 관련된 다른 관리 작업에 대한 자세한 내용은 인증서를 참조하십시오.

선행 조건

  • 먼저 인증서 요청을 생성하고 해당 요청을 CA로 보내야 합니다. 자세한 단계는 타사 인증서 서비스에 대한 요청 생성을 참조하십시오.

  • CA에서 발급한 인증서를 액세스 가능한 네트워크 위치에 두어야 합니다.

셸을 사용하여 CA에서 발급한 인증서 설치

이 절차를 수행하려면 먼저 사용 권한을 할당 받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오.전송 권한의 "인증서 관리" 항목

참고

EMC를 사용하여 CA에서 발급한 인증서를 설치할 수는 없습니다.

Import-ExchangeCertificate cmdlet을 사용하여 CA에서 발급한 인증서를 설치합니다. 다음은 SMTP TLS에 대한 인증서를 가져오는 방법을 보여주는 예입니다.

Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path c:\certificates\newcert.cer -Encoding Byte -ReadCount 0)) | Enable-ExchangeCertificate -Services SMTP

다음은 POP3 클라이언트를 지원하는 클라이언트 액세스 서버에 대한 인증서를 가져와서 사용하는 방법을 보여주는 예입니다.

Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path c:\certificates\newcert.p7b -Encoding Byte -ReadCount 0)) | Enable-ExchangeCertificate -Services IIS,POP

 © 2010 Microsoft Corporation. 모든 권리 보유.