Configurando certificados no servidor que está executando a Unificação de Mensagens do Microsoft Exchange Server 2007

Tópico modificado em: 2009-01-23

Execute os procedimentos a seguir para configurar o certificado no servidor que está executando a Unificação de Mensagens do Microsoft Exchange 2007.

Dd425192.important(pt-br,office.13).gifImportante:
Para os certificados internos, tanto os servidores que executam o Office Communications Server 2007 R2 como os servidores que executam o Microsoft Exchange devem confiar na mesma autoridade de certificação.

O Exchange Server deve ser configurado com um certificado de servidor para que possa se conectar aos servidores do Office Communications Server:

  1. Baixe o certificado da autoridade de certificação do Exchange Server.
  2. Instale o certificado da autoridade de certificação do Exchange Server.
  3. Verifique se a autoridade de certificação está na lista de autoridades de certificação raiz confiáveis do Exchange Server.
  4. Crie uma solicitação de certificado do Exchange Server e instale o certificado.
  5. Atribua o certificado do Exchange Server.

Para baixar o certificação da autoridade de certificação

  1. No servidor que está executando a Unificação de Mensagens do Exchange Server 2007 SP1, clique em Iniciar, clique em Executar, digite http://<nome do Servidor da Autoridade de Certificação Emissora>/certsrv e clique em OK.

  2. Em Selecionar uma tarefa, clique em Download de um certificado de autoridade de certificação, cadeia de certificados ou lista de certificados revogados.

  3. Em Download de um Certificado de Autoridade de Certificação, Cadeia de Certificados ou Lista de Certificados Revogados, selecione Método de Codificação em Base 64 e clique em Fazer download de certificado de autoridade de certificação.

    Dd425192.note(pt-br,office.13).gifObservação:
    Também é possível especificar a codificação DER nesta etapa. Se você selecionar a codificação DER, o tipo de arquivo da próxima etapa deste procedimento e da etapa 10 de Para instalar o certificado da autoridade de certificação será .p7b, em vez de .cer.
  4. Na caixa de diálogo Download de Arquivo, clique em Salvar e salve o arquivo no disco rígido do servidor. (O arquivo terá a extensão .cer ou .p7b, dependendo da codificação selecionada na etapa anterior.)

Para instalar o certificado da autoridade de certificação

  1. No servidor que está executando a Unificação de Mensagens do Exchange Server 2007 SP1, abra um console do MMC (Console de Gerenciamento Microsoft) clicando em Iniciar, clicando em Executar, digitando mmc na caixa Abrir e clicando em OK.

  2. No menu Arquivo, clique em Adicionar/Remover Snap-in e, em seguida, clique em Adicionar.

  3. Na caixa Adicionar Snap-in Autônomo, clique em Certificados e, em seguida, clique em Adicionar.

  4. Na caixa de diálogo Snap-in de certificados, clique em Conta de computador e, em seguida, clique em Avançar.

  5. Na caixa de diálogo Selecionar Computador, verifique se a caixa de seleção Computador local: (o computador no qual este console está sendo executado) está marcada e clique em Concluir.

  6. Clique em Fechar e, em seguida, clique em OK.

  7. Na árvore de console, expanda Certificados (Computador Local), expanda Autoridades de Certificação Raiz Confiáveis e clique em Certificados.

  8. Clique com o botão direito do mouse em Certificados, clique em Todas as Tarefas e, em seguida, clique em Importar.

  9. Clique em Avançar.

  10. Clique em Procurar para localizar o arquivo e, em seguida, clique em Avançar. (O arquivo terá a extensão .cer ou .p7b, dependendo da codificação selecionada na etapa 3 de Para baixar o certificado da autoridade de certificação.)

  11. Clique em Colocar todos os certificados no armazenamento a seguir.

  12. Clique em Procurar e selecione Autoridades de Certificação Raiz Confiáveis.

  13. Clique em Avançar para verificar as configurações e, em seguida, clique em Concluir.

Para verificar se a autoridade de certificação está na lista de autoridades de certificação raiz confiáveis

  1. No servidor que está executando a Unificação de Mensagens do Exchange Server 2007 SP1, no MMC, expanda Certificados (Computador Local), expanda Autoridades de Certificação Raiz Confiáveis e clique em Certificados.

  2. No painel de detalhes, verifique se a autoridade de certificação está na lista de autoridades de certificação confiáveis.

Para criar uma solicitação de certificado e instalar o certificado

  1. No servidor que está executando a Unificação de Mensagens do Exchange Server 2007 SP1, clique em Iniciar, clique em Executar, digite http://<nome do Servidor da Autoridade de Certificação Emissora>/certsrv e clique em OK.

  2. Em Selecionar uma tarefa, clique em Solicitar um Certificado.

  3. Em Solicitar um Certificado, clique em Solicitação avançada de certificado.

  4. Em Solicitação Avançada de Certificado, clique em Criar e enviar uma solicitação para a autoridade de certificação.

  5. Em Solicitação Avançada de Certificado, selecione Servidor Web ou outro modelo de certificado de servidor configurado para autenticação de servidor.

  6. Em Informações de identificação para modelo offline, na caixa Nome, digite o FQDN do Exchange Server.

    Dd425192.note(pt-br,office.13).gifObservação:
    Você deve inserir o FQDN do Exchange Server para que a comunicação funcione.
  7. Em Opções de Chave, clique na caixa de seleção Armazenar certificado no armazenamento de certificados do computador local.

  8. Clique no botão Enviar na parte inferior da página da Web.

  9. Na caixa de diálogo que solicita confirmação, clique em Sim.

  10. Na página Certificado Emitido, em Certificado Emitido, clique em Instalar este certificado.

  11. Na caixa de diálogo que solicita confirmação, clique em Sim.

  12. Verifique se a mensagem "O novo certificado foi instalado com êxito" é exibida.

Para atribuir o certificado

  1. No servidor que está executando a Unificação de Mensagens do Exchange Server 2007 SP1, abra o MMC.

  2. Na árvore de console, expanda Pessoal e clique em Certificados.

  3. No painel de detalhes, verifique se o certificado pessoal é exibido.

  4. Clique duas vezes no certificado para ler seus detalhes e verifique se ele é válido.

    Dd425192.note(pt-br,office.13).gifObservação:
    Possivelmente levará alguns minutos para que o certificado apareça como válido.
  5. Reinicie o serviço de Unificação de Mensagens do Microsoft Exchange.

    Dd425192.note(pt-br,office.13).gifObservação:
    O servidor que está executando a Unificação de Mensagens do Exchange Server 2007 SP1 recupera automaticamente o certificado correto.
  6. Abra o Visualizador de Eventos e procure a ID de Evento 1112, que especifica qual certificado foi recuperado pelo servidor que está executando a Unificação de Mensagens do Exchange Server 2007 SP1.