Generar CSR - Microsoft Exchange 2007

Generar CSR - Microsoft Exchange 2007

Generar una petición de firma de certificado ( CSR) en Microsoft Exchange 2007

Propósito del Artículo: En este artículo se ofrece paso a paso las instrucciones para generar una solicitud de firma de certificado (CSR ) en Microsoft Exchange 2007. Si esta no es la solución que está buscando , aconsejamos buscar la solución en la barra de búsqueda arriba.

Nota: Al utilizar el Shell de administración de Exchange , puede crear una solicitud de certificado . Se definen todos los nombres de host DNS de los servidores de acceso de cliente en el formulario web GlobalSign . A continuación, puede permitir a los usuarios conectarse con el certificado de servicios como Outlook en cualquier lugar , detección automática, POP3 e IMAP4, o de mensajería unificada que se enumeran en los Sub Nombres Alternativos (SAN) de atributos.

Durante el proceso de inscripción en línea se le pedirá que proporcione GlobalSign con una solicitud de firma de certificado (CSR ) . Estos datos cifrados se genera desde dentro de la Consola de administración de Exchange y contiene información acerca de su empresa y el servidor Web.

Para generar una CSR , use el cmdlet New -ExchangeCertificate , y el parámetro- GenerateRequest junto con el parámetro Path para definir donde se creará el archivo de solicitud . El archivo resultante será una solicitud PKCS # 10 ( . Req ) archivo.

En este ejemplo se genera una solicitud de certificado para el servidor de Exchange: mail1 . El nombre común del Sujeto Nombre contiene el nombre de dominio completo ( FQDN ) del servidor :


New-ExchangeCertificate -GenerateRequest -SubjectName "c=US, o=GlobalSign Ltd, cn=mail.globalsign.com, s=State/Region, l=Locality" -privatekeyexportable $true -Path c:\certificates\mail1.globalsign.req

Los siguientes elementos son necesarios para que el certificado funcione correctamente .
 
La RSE debe contener los siguientes atributos y sus valores ;
País ( c )
Nombre de la organización ( o)
Nombre común ( cn)
Estado ( s )
Localidad ( l )
 
La compañía que cotiza en la organización Nombre ( O) debe ser propietaria del nombre de dominio que aparece en commonName (CN ) Campo de la RSE.
El commonName debe ser idéntico al nombre de dominio completo del sitio para el que se solicita un certificado. Tal como mail.globalsign.com
No utilice los siguientes caracteres en cualquiera de los campos en el Shell de administración de Exchange : > < ! @ # $ % ^ * () ~ ? / \ . y

Abra el archivo de texto CSR que creó en el paso 1 (c: \ mail1.globalsign.req ) en un editor de texto sencillo, como el Bloc de notas . Usted necesitará el contenido de este archivo durante el proceso de adquisición del certificado SSL. A continuación se muestra un ejemplo de lo que su RSE se verá así.


-----BEGIN NEW CERTIFICATE REQUEST-----MIIDVDCCAr0CAQAweTEeMBwGA1UEAxMVd3d3Lmpvc2VwaGNoYXBtYW4uY29tMQ8w DQYDVQQLEwZEZXNpZ24xFjAUBgNVBAoTDUpvc2VwaENoYXBtYW4xEjAQBgNVBAcT CU1haWRzdG9uZTENMAsGA1UECBMES2VudDELMAkGA1UEBhMCR0IwgZ8wDQYJKoZI hvcNAQEBBQADgY0AMIGJAoGBAOEFDpnOKRabQhDa5asDxYPnG0c/neW18e8apjOk 1yuGRk+3GD7YQvuhBVS1x6wkw1D2RnmnZgN1nNUK0cRK7sIvOyCh1+jgD7u46mLk 81j+b4YSEmYZGPLIuclyocPDm0hXayjCUqWt7z6LMIKpLym8gayEZzz9Gn97PsbP kVFBAgMBAAGgggGZMBoGCisGAQQBgjcNAgMxDBYKNS4xLjI2MDAuMjB7BgorBgEE AYI3AgEOMW0wazAOBgNVHQ8BAf8EBAMCBPAwRAYJKoZIhvcNAQkPBDcwNTAOBggq hkiG9w0DAgICAIAwDgYIKoZIhvcNAwQCAgCAMAcGBSsOAwIHMAoGCCqGSIb3DQMH MBMGA1UdJQQMMAoGCCsGAQUFBwMBMIH9BgorBgEEAYI3DQICMYHuMIHrAgEBHloA TQBpAGMAcgBvAHMAbwBmAHQAIABSAFMAQQAgAFMAQwBoAGEAbgBuAGUAbAAgAEMA cgB5AHAAdABvAGcAcgBhAHAAaABpAGMAIABQAHIAbwB2AGkAZABlAHIDgYkAk0kf HSkr4jsEVya3mgUoyaYMO456ECNZr4Cb+WhPgexfjOO5qwOG1oDOTaKycrkc5pG+ IPBQnq+4cotT8hWJQwpc+qGb8xUETpxCokhrhN5079vFXq/5dsHkmtOTwkSqSnz9 yruVoxYeDQ8jI3KG3HTgxwFto8oZnm+E+Y4oshUAAAAAAAAAADANBgkqhkiG9w0B AQUFAAOBgQAuAxetLzgfjBdWpjpixeVYZXuPZ+6jvZNL/9hOw7Fk5pVVXWdr8csJ 6JUW8QdH9KB6ZlM4yg8Df+vat1/DG6GuD2hiIR7fQ0NtPFBQmbrSm+TTBo95lwP+ ZSZTusPFTLKaqValdnS9Uw+6Vq7/I4ouDA8QBIuaTFtPOp+8wEGBHQ==
-----END NEW CERTIFICATE REQUEST----

 
Compra el certificado SSL. Una comparación de los certificados SSL de GlobalSign está disponible para ayudarle a seleccionar la opción adecuada .
Presentar el contenido de la CSR . Durante el proceso de compra , se le pedirá que copiar y pegar el contenido del archivo de la RSE en un campo y luego completar el formulario de solicitud de certificado y esperar a ser contactado por un miembro del personal de investigación de antecedentes GlobalSign .

Una vez que haya pasado por el proceso de investigación de antecedentes y recibió su certificado por favor, siga las instrucciones sobre cómo instalar el certificado SSL en Microsoft Exchange 2007.

Related Articles

GlobalSign System Alerts

View recent system alerts.

View Alerts

Certificate Inventory Tool

Please click the button below to log in or sign up.

Log In - Sign Up

SSL Configuration Test

Check your certificate installation for SSL issues and vulnerabilities.