2009-12-28 | Z cyklu Instalacja Certyfikatów SSL
Aby wykonać instalacje certyfikatu SSL dla MS Exchange 2003 należy postępować zgodnie z poniższymi punktami:
1. Należy otworzyć managera Internet Information Services, lub konsole MMC zawierającą przystawkę IIS.
2. Następnie należy odnaleźć na liście stronę, dla której został zamówiony certyfikat.
3. Należy kliknąć prawym klawiszem myszy na odpowiedniej stronie i z menu wybrać Properties.
4. Wybrać zakładkę Directory Security.
5. W sekcji Secure Communications kliknij Server Certificate.
6. Po ukazaniu się kreatora Web Server Certificate, kliknij Next.
7. Wybierz Process the Pending Request and Install the Certificate i kliknij Next.
8. Wskaż plik z certyfikatem (możesz przeglądać dysk w celu jego znalezienia wybierając Browse) i naciśnij Next.
9. Przeczytaj podsumowanie i upewnij się, że podane wcześniej informacje dotyczące certyfikatu SSL są poprawne i kliknij Next.
10. Po ukazaniu się końcowego okna informującego o pomyślnym przebiegu instalacji certyfikatu kliknij Finish.
Po wykonaniu powyższych czynności należy przypisać Certyfikat SSL do Exchange'a, w tym celu:
1. Użyj Managera Internet Services należy odszukać a następnie kliknąć prawym klawiszem myszy na kontenerze Exchange virtual directory (Wirtualny serwer Exchange) i wybrać Properties.
2. Wybierz zakładkę Directory Security i kliknij przycisk Edit w sekcji Secure Communication.
3. Zaznacz opcje Require Secure Channel (SSL), powinno się również zaznaczać opcje Require 128-bit encryption, należy jednak uważać, ponieważ przeglądarki, które nie wspierają szyfrowania 128-bitowego nie będą mogły się połączyć.
Po wykonaniu powyższych czynności, jeżeli użytkownicy będą chcieli się połączyć wchodząc na http://www.yourdomain.com/exchange otrzymają informacje HTTP 403.4 – Forbidden: SSL required Internet Information Services. Od czasu uruchomienia certyfikatu SSL, użytkownicy będą mogliw połączyć się wchodząc poprzez wpisanie w przeglądarce https://www.yourdomain.com/exchange.