这里我让exchange 2010和exchange 2016服务器共同使用一张证书,所以需要重新申请一张证书给exchange 2016使用,并且把之前申请给exchange 2010使用的证书替换掉。

登录exchange 2016管理中心。选择下图的加号来新建exchange证书。

d8b1760750cd49d184775283c3aa9ea3

选择创建一个申请证书的请求文件。

62e9e0fff06e40169343bdb293072ae6

输入证书的友好名称,主要目的是方便记忆和辨识。

b90dd0a73d4149529746151875617f2d

不使用通配符证书。

0d583489e06048cf99b6cd00626d6fe0

将申请证书的请求文件放在服务器上备用。

f88fc484a7dc44e0a145a03c6fc3511f

逐个修改访问不同的exchange目录时需要使用的域名,我们把exchange 2010和exchange 2016需要使用到的域名都包含进来。

5083a7d2334145e6a4abe7efd260e863

9e35ee2ad3be47f988a11d6df563e24e

配置完成后,选择下一步。

4c9f911ca3ea4854b60aaf6b91cee573

然后向导为我们列出了我们指定的域列表,选择下一步。

9490e25fef1040e98bdd55cd97822853

输入组织信息。

7310787e58b946e8badc93bfc087fb29

将证书请求文件放到网路路径上,如图。

21005ac0c0b04fc1b343a1f5e085dfbc

查看搁置的请求。

93ae5235e39f4e0189460e260a051d58

下面我们通过证书请求文件去CA颁发机构申请证书。

首先登陆证书颁发机构。

032992e81faa431dbbd0aa44300b8d62

选择申请证书。

dd88315d084e49898c6ef66b8819204a

选择高级证书申请。

2e53e29d8b51405f93e7a32b09da64ef

将刚才的证书请求文件打开,内容拷贝到Base-64编码的窗格,如图。

证书模板选择“web服务器”。

f00003f74751435d8589304285dbf59b

然后选择下载证书。将证书保存到之前指定的共享位置。

c7a3864e5d2f45cb85ee0fa19baf73b5

然后我们回到exchange管理中心界面,选择“完成”来完成搁置请求。

b76b77e73d6a4e65989698a9286ede56

默认新证书分配的服务只有IMAP和POP,我们修改一下。

c11708c727a14f3eaf4a332448cb2c2a

把IIS和SMTP勾上。

5286e80550974dfa86121831f257514c

选择替换。

4a5c4c89de434eb2b975c9c0a40759b2

完成后如图所示。

3038e9a7b6ed4cc681797b283a77aff1

接下来我们可以把申请的证书导出,然后导入到其他的exchange服务器上。

296b16b8fb684815a28ed67ff5adc0cd

导出为pfx格式。

6227bacdfa23464db2f7df43912e8ccb

然后选择另外一台exchange 2016服务器,进行导入即可。

22a826ea53314b85b3f765b1bfb27471

a4ede05ae794440c853e852dd24cba3b

同样导入完成后,也要分配服务。

41035b1468a2486b9f53c27972dbeab3

exchange 2016的服务器处理完成后,我们还要继续处理exchange 2010的服务器。

登陆exchange 2010的EMC管理中心,选择导入证书。

5284c58a5bc7471790b1f970e845f9cf

4153cc797c894392a0d2056bcf5e6e7d

导入完成。

acdf90c2c344414598adccfb5844865e

然后分别为两台exchange 2010的CAS分配服务即可。

34a839ac1c6241c092b9de220f11abac