Как создать CSR для Microsoft Exchange 2010

Чтобы сгенерировать CSR для Microsoft Exchange 2010 используйте инструкцию ниже. Вы также можете создать CSR через  Exchange Management Console или Exchange Management Shell, выберите метод который Вам больше подходит.

 

Создание CSR с помощью мастера New Exchange Certificate Wizard

1. Запустите консоль Exchange Management Console ( Start > Programs > Microsoft Exchange 2010).

2. Кликните Manage Databases.

3. Выберите Server Configuration в левом меню и New Exchange Certificate в правом меню.

4. Вы можете ввести любое имя чтобы ассоциирующееся с сертификатом.

5. Под Domain Scope, отметьте ячейку только если вы создаете CSR для сертификата типа Wildcard SSL (для субдоменов).

6. В меню Exchange Configuration menu, выберите сервис который вы планируете запускать.

7. Добавьте домен, который планируете защищать сертификатом.  Надо указывать конкретный URL  (например ibank.sslmagazin.com или mail.sslmagazin.com). Не забудьте про  www, это важное замечание – введите www если Вы планируете защищать адрес https://www.yoursite.com или не указывайте его если будете зщищать адрес https://yoursite.com.

8. Введите следующую информацию:

Organisation - Официальное название организации/компании с указанием формы собственности ( Inc., LLP., Pvt, Plc. Ltd. SARL.)
Organisational unit - название отдела, который занимается сертификатом (например "IT," "Web," или оставьте пустым).
Country/region - двобуквенное обозначение страны по стандарту ISO
City/locality - город где находится  организация
State/province - область где находится организация

Все данные вводятся на английском языке без символов < > ~ ! @ # $ % ^ * / \ ( ) ?.,&

9. Кликните Browse чтобы сохранить запрос CSR как файл с расширением .req file на Вашем компьютере.

10. Откройте файл с помощью программы wordpad/notepad ископируйте содержимое файла, включая теги BEGIN и END .

Этот запрос  используется при генерации сертификата SSL

 

Создание CSR с помощью Exchange Management Shell

1. Запустите Exchange Management Shell (Start > Programs > Microsoft Exchange 2010).

2. Командная строка: Set-Content -path c:\SSLMAGAZINCSR.csr -Value (New-ExchangeCertificate -GenerateRequest -KeySize 2048 -SubjectName "c=YourCountry, s=YourState, l=YourCity, o=YourOrganisation, ou=YourOrganisationalUnit, cn=YourDomain" -DomainName SANDomains -PrivateKeyExportable $True)

Например: Set-Content -path c:\SSLMAGAZINCSR.csr -Value (New-ExchangeCertificate -GenerateRequest -KeySize 2048 -SubjectName "c=UA, s=LONDON, l=LONDON, o=SSLMAGAZIN LIMITED, ou=IT, cn=www.sslmagazin.com" -DomainName mail.sslmagazin.com, web.sslmagazin.com -PrivateKeyExportable $True)

Примечание: название страны вводится согласно стандарта ISO в виде двух букв. название компании -официально зарегистрированное (включая Ltd., SARL, etc.). Главное доменное имся в "-Subject Name" после "cn=". Дополнительные домены добавляются после -DomainName parameter и разделяются запятыми.

3. После запуска этой команды Ваш запрос CSR будет отображен  в панели управления (или Вы сможете его найти по пути: c:\SSLMAGAZINCSR.csr). Откройте этот файл с помощью Notepad или Word, скопируйте включая теги BEGIN and END и используйте при заказе сертификата.