Microsoft Exchange 2010 - Générer une demande de certificat SSL (CSR)
Dernière mise à jour sur 6 sept. 2023, 13:20:12.
Catégorie:
Tout sur les certificats SSL
CSR
Exchange 2010
Microsoft
Générer un CSR pour Microsoft Exchange 2010
Cet article vous guide pour générer une demande de certificat SSL, également appelée CSR, pour Microsoft Exchange 2010. Si vous disposez déjà du certificat que l'émetteur vous a envoyé, veuillez consulter les « instructions d'installation de certificat sur Exchange 2010 ».
Autres versions de Microsoft Exchange
La documentation pour les demandes de certificats SSL pour d'autres versions de Microsoft Exchange se trouve dans les articles suivants:
Interface graphique ou command line?
Vous avez le choix de générer votre fichier CSR avec l'interface graphique de Microsoft Exchange Management Console, ou au prompt de Microsoft Exchange Management Shell, introduit par Exchange 2007.
Créer un CSR avec Microsoft Exchange Management Shell
- Accédez à la console d'Exchange Management Shell via Démarrer, Programmes, Outils Administratifs, Microsoft Exchange 2010, puis Exchange Management Shell.
- Exécutez la commande suivante depuis la console d'Exchange Management Shell pour exécuter le cmdlet New-ExchangeCertificate:
New-ExchangeCertificate -GenerateRequest -KeySize 2048 -Path c:\www_server_com.csr -SubjectName "c=BE, l=Antwerpen, s=Antwerpen, o=Kinamo NV, cn=mail.server.com" -DomainName owa.server.com, autodiscover.server.com -PrivateKeyExportable:$true
Modifiez la commande ci-dessus avec les informations de votre organisation:- cn - Le nom de domaine racine pour lequel vous commandez le certificat.
- o - Le nom légal de votre société.
- l - La ville de votre organisation.
- s - L'état ou la province de votre organisation, sans abbrévier!
- c - Le code ISO de deux lettres représentant le pays de votre organisation.
- -DomainName - ajoutez les noms de domaine additionnels (SAN) séparés par des virgules. Le nom de domaine principal de votre certificat est repris sous le paramètre cn de l'argument -SubjectName.
- Ensuite, à l'aide de Windows Explorer, trouver votre CSR, double-cliquez-le pour l'ouvrir, et copiez en le contenu, y compris les lignes BEGIN CERTIFICATE REQUEST et END CERTIFICATE REQUEST, dans le formulaire de demande de certificat SSL de Kinamo.
- Après réception de votre certificat SSL, procédez à l'installation.
Créer un CSR avec Microsoft Exchange Management Console
- Accédez à la Console Management d'Exchange via Démarrer, Programmes, Outils Administratifs, Microsoft Exchange 2010, puis Exchange Management Console.
- Cliquez Gérer bases de données.
- Dans l'arborescence, cliquez Configuration du serveur.
- Dans le volet Actions, cliquez Nouveau certificat Exchange pour ouvrir l’Assistant Nouveau certificat Exchange.
- Saisissez un Nom convivial pour votre certificat SSL. Employez le nom de domaine principal pour lequel vous commandez le certificat.
- Sur la page Étendue de domaine, cochez la case Activer le certificat avec caractères génériques, puis entrez un domaine racine si vous voulez appliquer le certificat automatiquement à tous les sous-domaines en créant un certificat avec caractères génériques.
- Si vous n'avez pas choisi de certificat avec caractères génériques, sélectionnez les services et protocoles que votre certificat doit sécuriser sur la page Configuration Exchange.
- Sur la page Domaines de certificat, contrôlez la liste des domaines à ajoutér au certificat. Utilisez l'option Définir comme nom commun pour sélectionner l'un des domaines comme nom commun du certificat.
- Dans la page Organisation et emplacement, saisissez les détails de votre ogrnaisation:
- Organisation - The legal name under which your company was registered or incorporated.
- Unité d'organisation - Votre service. Alternativement, laissez la case vide.
- Pays/région - Le code ISO de deux lettres représentant le pays de votre organisation.
- Région/département - L'état ou la province de votre organisation, sans abbrévier!
- Ville/localité - La ville de votre organisation..
- Cliquez Parcourir pour sélectionner où sauvegarder votre fichier CSR.
- Ensuite, à l'aide de Windows Explorer, trouver votre CSR, double-cliquez-le pour l'ouvrir, et copiez en le contenu, y compris les lignes BEGIN CERTIFICATE REQUEST et END CERTIFICATE REQUEST, dans le formulaire de demande de certificat SSL de Kinamo.
- Après réception de votre certificat SSL, procédez à l'installation.