Применимо к: Exchange Server 2010 SP1
Последнее изменение раздела: 2009-11-16
Для экспорта SSL-сертификата можно использовать командную консоль. SSL-сертификат установлен на сервере клиентского доступа Microsoft Exchange Server 2010. SSL-сертификат позволяет серверу клиентского доступа шифровать взаимодействие с клиентами, используя технологию SSL. SSL-сертификат, установленный на сервере клиентского доступа, может быть самозаверяющим сертификатом по умолчанию, сертификатом центра сертификации инфраструктуры открытого ключа Windows или сертификатом стороннего доверенного коммерческого центра сертификации.
Существующий сертификат или запрос сертификата можно экспортировать. Чтобы установить копию SSL-сертификата на клиентский компьютер или мобильный телефон, необходимо экспортировать сертификат с помощью командлета Export-ExchangeCertificate.
Важно! |
---|
В предыдущих версиях Microsoft Exchange сохранить копию сертификата можно было с помощью служб IIS (Internet Information Services). Хотя сервер Exchange 2010 также позволяет сохранить копию сертификата с помощью служб IIS, это не рекомендуется делать. Для создания копии сертификата для импорта на другой сервер, клиентский компьютер или мобильный телефон используйте командлет Export-ExchangeCertificate. |
После экспорта SSL-сертификата в виде файла PKCS #12 этот файл затем можно импортировать:
- на другой сервер Exchange 2010 с помощью командлета
Import-ExchangeCertificate;
- на клиентский компьютер с помощью мастера импорта сертификатов
в консоли управления Exchange;
- на мобильный телефон с помощью ActiveSync.
Примечание. Не все мобильные телефоны поддерживают установку SSL-сертификатов. Дополнительные сведения см. в документации к мобильному телефону.
Необходимы сведения о других задачах управления, связанных с SSL? См. раздел Управление протоколом SSL на сервере клиентского доступа.