Создание запроса на цифровой сертификатCreate a digital certificate request

Применимо к: Exchange Server 2013Applies to: Exchange Server 2013

В Exchange Server 2013 можно управлять сертификатами с помощью Центра администрирования Exchange или командной консоли. Центр администрирования Exchange включает новый пользовательский интерфейс управления сертификатами. С его помощью вы можете создать новый сертификат, а также изменить или удалить существующий.In Exchange Server 2013, you can manage certificates using the EAC or the Shell. The EAC includes a new certificate management user interface. Through this new UI, you can create a new certificate, edit an existing certificate, or remove a certificate.

Что нужно знать перед началом работыWhat do you need to know before you begin?

Совет

Возникли проблемы? Обращение за помощью в форумах Exchange. Посетите форумы Exchange Server, Exchange Onlineили Exchange Online Protection.Having problems? Ask for help in the Exchange forums. Visit the forums at Exchange Server, Exchange Online, or Exchange Online Protection..

Что необходимо сделать?What do you want to do?

Использование Центра администрирования Exchange для создания нового запроса на сертификатUse the EAC to create a new certificate request

  1. В Центре администрирования Exchange последовательно выберите пункты Серверы > Сертификаты.In the EAC, navigate to Servers > Certificates.

  2. В списке Выберите сервер выберите сервер, для которого требуется создать сертификат и нажмите кнопку ![Добавить значок] Добавить (images/JJ218640.c1e75329-d6d7-4073-a27d-498590bbb558(EXCHG.150).gif "Значок "Добавить"").In the Select server list, select the server for which you want to create a certificate, and then click Add Add Icon.

  3. В мастере Создание сертификата Exchange выберите пункт Создать запрос на сертификат из центра сертификации или Создать самозаверяющий сертификат, а затем нажмите кнопку Далее.In the New Exchange certificate wizard, choose either Create a request for a certificate from a certification authority or Create a self-signed certificate, and then select Next.

  4. Введите понятное имя для сертификата и нажмите кнопку Далее.Enter a friendly name for the certificate and select Next.

  5. Если не выбрать самозаверяющего сертификата, и вы хотите групповой сертификат, установите флажок запрашивать групповой сертификат, введите корневой домен, например *. contoso.com, а затем выберите Далее. Если Вы разрешили самозаверяющего сертификата, пропустите этот шаг.If you didn’t choose a self-signed certificate and you want a wildcard certificate, select the box marked Request a wildcard certificate, enter the root domain, for example *.contoso.com, and then select Next. If you chose a self-signed certificate, skip this step.

  6. Выберите серверы, к которым необходимо применить этот сертификат, и нажмите кнопку Далее.Select the servers that you want to apply this certificate to and select Next.

  7. Укажите домены, которые необходимо включить в ваш сертификат, и нажмите кнопку Далее.Specify the domains you want to be included in your certificate and then select Next.

  8. Убедитесь, что включены правильные домены. Если вы выбрали самозаверяющий сертификат, нажмите кнопку Готово. В противном случае нажмите кнопку Далее.Verify that the included domains are correct. If you chose a self-signed certificate, select Finish. Otherwise select Next.

  9. Введите название своей организации и отдела, город или местность, область или край, а также страну либо регион, а затем нажмите кнопку Далее.Enter your organization name, department name, city or locality, state or province, and country or region, and then select Next.

  10. Введите расположение для сохранения запроса на сертификат и нажмите кнопку Готово.Enter a location to save the certificate request and select Finish.

Если вы выбрали не самозаверяющий сертификат, вам понадобится отправить файл запроса на сертификат на обработку в центр сертификации.If you didn’t select a self-signed certificate, you’ll need to send the certificate request file to the certification authority for processing.

Использование командной консоли для создания нового запроса на сертификатUse the Shell to create a new certificate request

Выполните следующие команды:Run the following commands.

$reqfile = New-ExchangeCertificate -GenerateRequest -SubjectName "C=US,o=Contoso,cn=contosotocert" -DomainName "contoso.com" -PrivateKeyExportable $true
$reqfile | out-file c:\certreq.txt

Как проверить, что все получилось?How do you know this worked?

Если вы создали самозаверяющий сертификат, он появится в пользовательском интерфейсе управления сертификатами. Если вы создали запрос на сертификат от центра сертификации, файл запроса на сертификат будет находиться в указанном расположении. Отправьте этот файл в центр сертификации.If you created a self-signed certificate, the newly created certificate will appear in the certificate management UI. If you created a certificate request from a certification authority, the certificate request file will be in the location you specified. Send this file to the certification authority.