Generar CSR - Microsoft Exchange 2007

1 jul 2022

Generar CSR - Microsoft Exchange 2007

Propósito del Artículo: Este artículo proporciona instrucciones paso a paso para generar una solicitud de firma de certificado (CSR) en Microsoft Exchange 2007. Si esta no es la solución que está buscando, busque su solución en la barra de búsqueda de arriba.

Nota: Mediante el Exchange Management Shell, puede crear una solicitud de certificado. Todos los nombres de host DNS de los servidores de acceso de cliente se definen en el formulario web de GlobalSign. A continuación, puede permitir que los usuarios se conecten al certificado para servicios como Outlook en cualquier lugar, Detección automática, POP3 e IMAP4, o Mensajería unificada que se enumeran en el atributo Nombres Alternativos Secundarios (SAN, por sus siglas en inglés).

  1. Durante el proceso de inscripción en línea, se le pedirá que proporcione a GlobalSign una Solicitud de Firma de Certificado (CSR, por sus siglas en inglés). Estos datos cifrados se generan desde el Exchange Management Shell y contienen información sobre la empresa y el servidor web.

    Para generar una CSR, use el cmdlet New-ExchangeCertificate y el parámetro -GenerateRequest junto con el parámetro Path para definir dónde se creará el archivo de solicitud. El archivo resultante será un archivo de solicitud PKCS#10 (.req).

    En este ejemplo se genera una solicitud de certificado para el servidor de Exchange: mail1. El nombre común del nombre de sujeto contiene el nombre de dominio completo (FQDN) del servidor:

    New-ExchangeCertificate -GenerateRequest -SubjectName "c=US, o=GlobalSign Ltd, cn=mail.globalsign.com, s=State/Region, l=Locality" -privatekeyexportable $true -Path c:\certificates\mail1.globalsign.req

    Los siguientes elementos son necesarios para que el certificado funcione correctamente.
     
    • El CSR debe contener los siguientes atributos y sus valores;
      • País (c)
      • Nombre de la organización (o)
      • Nombre común (cn)
      • Estado (s)
      • Localidad (l)
    • La empresa que aparece en el Nombre de la Organización (O) debe ser propietaria del nombre de dominio que aparece en el campo commonName (CN) de CSR.
    • El commonName debe ser idéntico al nombre de dominio completo del sitio para el que se solicita un certificado. Como por ejemplo mail.globalsign.com
    • No utilice los siguientes caracteres en cualquiera de los campos en el Exchange Management Shell: > < ! @ # $ % ^ * () ~ ? / \ . y 
  2. Abra el archivo de texto CSR que creó en el paso 1 (c: \ mail1.globalsign.req) en un editor de texto simple, como el Bloc de Notas. Usted necesitará el contenido de este archivo durante el proceso de adquisición del Certificado SSL. A continuación se muestra un ejemplo de lo que su CSR se verá así.

    -----BEGIN NEW CERTIFICATE REQUEST-----
    MIIDVDCCAr0CAQAweTEeMBwGA1UEAxMVd3d3Lmpvc2VwaGNoYXBtYW4uY29tMQ8w DQYDVQQLEwZEZXNpZ24xFjAUBgNVBAoTDUpvc2VwaENoYXBtYW4xEjAQBgNVBAcT CU1haWRzdG9uZTENMAsGA1UECBMES2VudDELMAkGA1UEBhMCR0IwgZ8wDQYJKoZI hvcNAQEBBQADgY0AMIGJAoGBAOEFDpnOKRabQhDa5asDxYPnG0c/neW18e8apjOk 1yuGRk+3GD7YQvuhBVS1x6wkw1D2RnmnZgN1nNUK0cRK7sIvOyCh1+jgD7u46mLk 81j+b4YSEmYZGPLIuclyocPDm0hXayjCUqWt7z6LMIKpLym8gayEZzz9Gn97PsbP kVFBAgMBAAGgggGZMBoGCisGAQQBgjcNAgMxDBYKNS4xLjI2MDAuMjB7BgorBgEE AYI3AgEOMW0wazAOBgNVHQ8BAf8EBAMCBPAwRAYJKoZIhvcNAQkPBDcwNTAOBggq hkiG9w0DAgICAIAwDgYIKoZIhvcNAwQCAgCAMAcGBSsOAwIHMAoGCCqGSIb3DQMH MBMGA1UdJQQMMAoGCCsGAQUFBwMBMIH9BgorBgEEAYI3DQICMYHuMIHrAgEBHloA TQBpAGMAcgBvAHMAbwBmAHQAIABSAFMAQQAgAFMAQwBoAGEAbgBuAGUAbAAgAEMA cgB5AHAAdABvAGcAcgBhAHAAaABpAGMAIABQAHIAbwB2AGkAZABlAHIDgYkAk0kf HSkr4jsEVya3mgUoyaYMO456ECNZr4Cb+WhPgexfjOO5qwOG1oDOTaKycrkc5pG+ IPBQnq+4cotT8hWJQwpc+qGb8xUETpxCokhrhN5079vFXq/5dsHkmtOTwkSqSnz9 yruVoxYeDQ8jI3KG3HTgxwFto8oZnm+E+Y4oshUAAAAAAAAAADANBgkqhkiG9w0B AQUFAAOBgQAuAxetLzgfjBdWpjpixeVYZXuPZ+6jvZNL/9hOw7Fk5pVVXWdr8csJ 6JUW8QdH9KB6ZlM4yg8Df+vat1/DG6GuD2hiIR7fQ0NtPFBQmbrSm+TTBo95lwP+
    ZSZTusPFTLKaqValdnS9Uw+6Vq7/I4ouDA8QBIuaTFtPOp+8wEGBHQ==
    -----END NEW CERTIFICATE REQUEST----
  3. Compra el certificado SSL. Una comparación de los certificados SSL de GlobalSign está disponible para ayudarle a seleccionar la opción adecuada.
  4. Presentar los contenidos de la CSR. Durante el proceso de compra, se le pedirá que copie y pegue el contenido del archivo CSR en un campo, luego complete el formulario de solicitud de certificado y espere a que un miembro del personal de verificación de GlobalSign se comunique con él.

Una vez que haya pasado por el proceso de investigación de antecedentes y recibió su certificado por favor, siga las instrucciones sobre cómo instalar el certificado SSL en Microsoft Exchange 2007.

Related Articles

Alertas de Sistema de GlobalSign

Ver alertas recientes del sistema.

Ver Alertas

Atlas Discovery

Escanee sus puntos finales (endpoints) para localizar todos sus Certificados.

Registrarse

Prueba de Configuración para SSL

Verifique la instalación de su certificado para detectar problemas y vulnerabilidades de SSL.

Contacte a Soporte