سيوضح لك هذا المقال كيفية إنشاء طلب توقيع شهادة (CSR) في مركز Exchange Admin ثم تثبيت شهادة SSL على خادم Exchange الخاص بك. يعمل هذاه الخطوات تعمل لإصدار إكستشينج 2013 أو 2016 أو 2019.
الخطوة 1: إنشاء الشهادة
افتح متصفحًا وانتقل إلى عنوان URL الخاص بخادمك للوصول إلى EAC. عادة يكون https://CASServerName/ecp
في EAC، انقر فوق الخوادم في قائمة الشريط الجانبي على اليسار، ثم حدد الشهادات في القائمة في الأعلى.
حدد خادم Exchange الخاص بك من مربع إسقاط الخادم Select على صفحة الشهادات، ثم انقر فوق رمز +.
اختار Create a request for a certificate from a certification authority في صفحة شهادة Exchange الجديد، ثم انقر فوق Next.
أدخل اسمًا وديًا للشهادة في Friendly name for this certificate: ثم انقر فوق Next.
الاسم الودي ليس جزءًا من الشهادة؛ إنه يستخدم فقط للتعرف عليه.
لا أريد استخدام خيار شهادة Wildcard، لذلك سأتخطاه وأستمر. انقر فوق تصفح…
لا يزال بإمكانك اختيار Wildcard إذا كنت ترغب في حماية جميع المناطق الفرعية.
اختر الخادم الذي ترغب في تخزين طلب الشهادة عليه، ثم انقر فوق التالي.
اختر المجال (المجالات) التي سيتم تضمينها في شهادة SSL.
على الشاشة التالية، راجع قائمة الأسماء/النطاقات واستخدم الرموز لإضافة وتعديل وإزالة وتحديد المجالات التي ترغب في تضمينها في شهادة SSL الخاصة بك.
تتيح لك الشاشة التالية إدخال جميع معلومات مؤسستك.
أدخل موقعًا لحفظ طلب المسؤولية CSR الخاص بك في Save the certificate request to the following file.
انقر فوق الانتهاء لإنشاء CSR وحفظه في المسار المحدد.
ستتم إضافة شهادتك الجديدة إلى القائمة مع حالة المطالبة المعلقة.
الخطوة 2: إرسال الشهادة
حان الوقت الآن للاتصال بمزود شهادة SSL الخاص بك وتقديمه مع طلب المسؤولية CSR هذا من أجل الحصول على ملف الشهادة.
لفتح الملف، استخدم محرر نصوص (مثل Notepad). بعد ذلك، قم بنسخ المحتوى وقدمه في طلب مزود SSL الخاص بك, شامل ——-BEGIN NEW CERTIFICATE REQUEST——-
و ——-END NEW CERTIFICATE REQUEST——-
. يطلب بعض مزودي SSL تحميل المسؤولية CSR.
يمكنك التحقق من خدمة شهادات SSL للحصول على شهادات SSL رخيصة.
بمجرد حصولك على الشهادة، دعنا نكمل الإعداد.
Step 3 : Import Certificate
العودة إلى صفحة شهادات EAC. تم تحديد الوضع لطلب معلق. انقر فوق الزر الكامل.
تحت ملف للاستيراد في نافدة الطلب المعلق الكامل، قم بإدخال مسار ملف شهادة SSL الخاص بك.
يجب الآن تثبيت الشهادة بنجاح على خادم Exchange الخاص بك، ويمكنك اختيار الخدمات المرفقة بـ SSL (POP3 و IMAP و SMTP و IIS) ويجب تغيير حالة طلب الشهادة الخاص بك إلى صالح.