Microsoft Exchange 2010 - Générer une demande de certificat SSL (CSR)

Dernière mise à jour sur 6 sept. 2023 à 13:20:12.
Catégorie: Tout sur les Certificats SSL

CSR Exchange 2010 Microsoft

Générer un CSR pour Microsoft Exchange 2010

Cet article vous guide pour générer une demande de certificat SSL, également appelée CSR, pour Microsoft Exchange 2010. Si vous disposez déjà du certificat que l'émetteur vous a envoyé, veuillez consulter les « instructions d'installation de certificat sur Exchange 2010 ».

Autres versions de Microsoft Exchange

La documentation pour les demandes de certificats SSL pour d'autres versions de Microsoft Exchange se trouve dans les articles suivants:

Interface graphique ou command line?

Vous avez le choix de générer votre fichier CSR avec l'interface graphique de Microsoft Exchange Management Console, ou au prompt de Microsoft Exchange Management Shell, introduit par Exchange 2007.

Créer un CSR avec Microsoft Exchange Management Shell

  1. Accédez à la console d'Exchange Management Shell via Démarrer, Programmes, Outils Administratifs, Microsoft Exchange 2010, puis Exchange Management Shell.
  2. Exécutez la commande suivante depuis la console d'Exchange Management Shell pour exécuter le cmdlet New-ExchangeCertificate:

    New-ExchangeCertificate -GenerateRequest -KeySize 2048 -Path c:\www_server_com.csr -SubjectName "c=BE, l=Antwerpen, s=Antwerpen, o=Kinamo NV, cn=mail.server.com" -DomainName owa.server.com, autodiscover.server.com -PrivateKeyExportable:$true
    Modifiez la commande ci-dessus avec les informations de votre organisation:
    • cn - Le nom de domaine racine pour lequel vous commandez le certificat.
    • o - Le nom légal de votre société.
    • l - La ville de votre organisation.
    • s - L'état ou la province de votre organisation, sans abbrévier!
    • c - Le code ISO de deux lettres représentant le pays de votre organisation.
    • -DomainName - ajoutez les noms de domaine additionnels (SAN) séparés par des virgules. Le nom de domaine principal de votre certificat est repris sous le paramètre cn de l'argument -SubjectName.
  3. Ensuite, à l'aide de Windows Explorer, trouver votre CSR, double-cliquez-le pour l'ouvrir, et copiez en le contenu, y compris les lignes BEGIN CERTIFICATE REQUEST et END CERTIFICATE REQUEST, dans le formulaire de demande de certificat SSL de Kinamo.
  4. Après réception de votre certificat SSL, procédez à l'installation.

Créer un CSR avec Microsoft Exchange Management Console

  1. Accédez à la Console Management d'Exchange via Démarrer, Programmes, Outils Administratifs, Microsoft Exchange 2010, puis Exchange Management Console.
  2. Cliquez Gérer bases de données.
  3. Dans l'arborescence, cliquez Configuration du serveur.
  4. Dans le volet Actions, cliquez Nouveau certificat Exchange pour ouvrir l’Assistant Nouveau certificat Exchange.
  5. Saisissez un Nom convivial pour votre certificat SSL. Employez le nom de domaine principal pour lequel vous commandez le certificat.
  6. Sur la page Étendue de domaine, cochez la case Activer le certificat avec caractères génériques, puis entrez un domaine racine si vous voulez appliquer le certificat automatiquement à tous les sous-domaines en créant un certificat avec caractères génériques.
  7. Si vous n'avez pas choisi de certificat avec caractères génériques, sélectionnez les services et protocoles que votre certificat doit sécuriser sur la page Configuration Exchange.
  8. Sur la page Domaines de certificat, contrôlez la liste des domaines à ajoutér au certificat. Utilisez l'option Définir comme nom commun pour sélectionner l'un des domaines comme nom commun du certificat.
  9. Dans la page Organisation et emplacement, saisissez les détails de votre ogrnaisation:
    • Organisation - The legal name under which your company was registered or incorporated.
    • Unité d'organisation - Votre service. Alternativement, laissez la case vide.
    • Pays/région - Le code ISO de deux lettres représentant le pays de votre organisation.
    • Région/département - L'état ou la province de votre organisation, sans abbrévier!
    • Ville/localité - La ville de votre organisation..
  10. Cliquez Parcourir pour sélectionner où sauvegarder votre fichier CSR.
  11. Ensuite, à l'aide de Windows Explorer, trouver votre CSR, double-cliquez-le pour l'ouvrir, et copiez en le contenu, y compris les lignes BEGIN CERTIFICATE REQUEST et END CERTIFICATE REQUEST, dans le formulaire de demande de certificat SSL de Kinamo.
  12. Après réception de votre certificat SSL, procédez à l'installation.

Articles connexes

Les services gérés sous les feux de la rampe

Nos administrateurs système ont soulevé quelques cargos remplis de conteneurs de travail. (oui, ce jeu de mots était intentionnel, plus...

En savoir plus

Quelles sont les conditions pour enregistrer un nom de domaine .be?

Enregistrer un nom de domaine .be est simple. Toute personne physique ou morale peut enregistrer un nom de domaine .be...

En savoir plus

Apache - Désactiver SSL 2.0, SSL 3.0 et opter pour une configuration SSL moderne et sûre.

Cet article vous montre comment désactiver les protocoles SSL 2.0, SSL 3.0 et les anciennes versions de TLS sur votre...

En savoir plus

Besoin d'aide supplémentaire?

Vous n'avez pas obtenu de réponse à toutes vos questions?
Ne vous inquiétez pas, faites une demande d'assistance!

Kinamo

Sélectionnez votre langue

Toutes les langues: