Daha önceki makalemizde Exchange 2007 üzerinde sertifika yenileme işlemlerini görmüştük yenileme işlemini Power shell üzerinden yapmakta idik Exchange 2010 ile gelen yeni özelliklerden bir tanesi de artık bu işlemi Exchange management console üzerinden yapabiliyor olmamız şimdi bu işlemi göreceğiz.
NOT: Bu işlemi yapabilmemiz için organizasyon içerisinde bir adet CA olması gerekmektedir.
Öncelikle Exchange Management consol’u açıyoruz ve Server Configuration sekmesini genişletiyoruz.
Exchange kurulumunda hazır gelen sertifika “Microsoft Exchange “ olarak görünmektedir ekranın sağında bulunan New Exchange Certificate butonuna tıklıyoruz.
Bu ekranda hazırlanacak olan sertifikanın hangi rollere atanacağını belirliyoruz benim dış dünyadaki bağlantı adresim mail.huseyinkartal.net bazı alanları bu yüzden değiştirdim.
Ben sertifikamı aşağıdaki rollere atayacağım;
Client Access Server(Outlook Web App)
Client Access Server(Exchange AvtiveSnc)
Client Access Server(Webservices, Outlook Anywhere,and Autodiscover)
Client Access Server(POP/IMAP)
Hub Transport Server
Yukarıdaki işlemleri tamamladıktan sonra Next diyoruz.
Hangi alandına sertifikayı assign edeceğiz . “huseyinkartal.net”
Bu ekranda sertifikanın içerisine atanacak bilgileri giriyoruz ve browse butonuna basarak sertifikanın çıkarılacağı yolu belirliyoruz.
Sertifika içerinde girilcecek bilgileri sunuluyor NEW diyoruz.
Sertifika talebimizi yaptık benim masaüstüme cert.req dosyası oluştu bu dosya ile CA sunucusundan bir sertifika alacağız ve sonra sunucumuza import edeceğiz.
Sertifika talebimiz Exchange management consolda görünmektedir.
Cert.req dosyasını notepad ile açıyoruz.
Yukarıda bulunan içeriği kopyalayıp CA sunucusuna bağlanıyoruz.
Burada oluşturduğumuz request bilgilerini Saved request kutusuna yapıştırıyoruz ve Certificate Template seçeneğinden Web Server Template’ini seçiyoruz.
En altta bulunan submit butonuna basarak sertifikayı download ediyoruz.
Sertifikamızı indirdikten sonra Exchange Management consol’u açıyoruz ve sertifikayı import edeceğiz.
Complete diyerek sertifikayı import ediyoruz ve bir sonraki adıma geçip rol ataması gerçekleştireceğiz.
Şimdi aynı konsoldan sertifikamıza sağ tıklayıp Assing Services to Certificate diyelim.
Çıkan uyarıya yes diyoruz sertifikanın yüklenmesine izin veriyoruz.
İşlemimiz tamamlandı değişikliklerin etkili olması için start/run dan (başlat çalıştır) iisreset /noforce diyerek IIS ‘i yeniden başlatıyoruz.
Sert’ifikayi import eden makinelerde sonuc basarili,
Umaim faydali bir makale olmustur.
Latest posts by Huseyin KARTAL (see all)
- The host record cannot be created Refused - 19 Haziran 2014
- Exchange 2010 Management Console Hatası - 13 Haziran 2014
- Exchange 2010 static port atama - 06 Haziran 2014