Exchange 2016与国内版O365混合部署:配置Exchange 公网证书

Posted changruijun

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Exchange 2016与国内版O365混合部署:配置Exchange 公网证书相关的知识,希望对你有一定的参考价值。

 

 Exchange混合部署需要安装一个第三方权威机构颁发的公网证书,用于邮件流的安全传输,详细的步骤technet也有写:

https://technet.microsoft.com/zh-cn/library/mt595782(v=exchg.150).aspx 

实验中我们需要先在服务器上创建共享文件夹:

首先在server manager上安装文件服务器,安装完成后新建一个共享文件夹,这里创建的文件夹名称为:cert,网络路径为:\\exchange2016cert

技术分享图片

技术分享图片

安装完成后我们回到EAC界面,在服务器证书这里,新建一个证书,

技术分享图片

技术分享图片

技术分享图片

这里将生成的证书请求内容保存在mycertrequest.REQ中,因此需要输入之前共享文件的路径:

技术分享图片

创建完成后,选择状态为“搁置的请求”的证书名称,点击右边的“完成”进行进行设置:

技术分享图片

将你自己申请的第三方证书保存在共享服务器上然后输入路径,

技术分享图片

选择“服务”,需勾选SMTPIIS两项,保存。

技术分享图片

验证是否已成功导入证书:

Exchange 命令行管理程序中运行Get-ExchangeCertificate |fl,验证证书属性:

1)        向 Service 属性分配了 IIS SMTP 服务。

2)        Status 属性是否列出为“Valid”。

3)        RootCAType 属性是否列出为“ThirdParty

以上条件全部满足,证明该证书可用于混合部署配置。

技术分享图片

 

完成了公网证书的配置,下一步我们需要安装AAD Connect工具,将本地的用户和密码同步到云端,运行混合部署向导,开始混合。

 

以上是关于Exchange 2016与国内版O365混合部署:配置Exchange 公网证书的主要内容,如果未能解决你的问题,请参考以下文章

Exchange 2016与O365混合部署:过程总览

Exchange2010与Office365混合部署升级到Exchange2016混合部署——Ex2016 EAC本地建立O365邮箱

Exchange 2016与O365混合部署:搭建域环境

Exchange2010与Office365混合部署升级到Exchange2016混合部署——ADDC用户密码同步

Exchange2010与Office365混合部署升级到Exchange2016混合部署——ADFS 转换联盟域为标准域

Windows Server 2016 + Exchange 2016 +Office365混合部署