
Oleme juba rääkinud SSL-sertifikaat Exchange'i serveritele üldiselt, kuid vaatame lähemalt Microsoft Exchange Server 2013 eksemplari turvamist. Hea uudis on see, et see on tõesti lihtne sammude komplekt, mille peate tegema.
Kui olete Exchange Server 2013 ja SSL-i sertifikaatidega tuttav, ei teki teil probleeme. Igaks juhuks, kui te ei jõua mõlema hoogu, läheme üle põhitõdedest, mis aitavad teil üldist arusaama sellest, kuidas oma ettevõtte jaoks Microsoft Exchange Server lukustada ja kaitsta.
Mida uut on Exchange Server 2013-s?
Enne kui läheme üle toimingust, mille soovite teha SSL-sertifikaadi installimiseks Exchange Server 2013-sse, vaatame kiiresti Microsofti suhtluslahenduse selle versiooni peamisi muudatusi. Kuigi te võite kõigega neist tuttav olla, on see hea värskendus.
- Vahetuse halduskeskus - Exchange Server 2013 kasutajaliides sai õnneks suure täienduse. Selles versioonis on administraatorikonsool täielikult veebipõhine, mis on tore. Selle muudatuse tõttu ei pruugi mõned vanemad õpetusartiklid aga olla nii kasulikud, kui te ei leia seadeid, mida nad paluvad teil vahetada. Nagu öeldud, armastavad enamik inimesi uut GUI-d absoluutselt.
- Exchange'i arhitektuuri muudatused - Kui olete tuttav Exchange Server 2007 või 2010, teate, et see jagati viieks eraldi serveriks, mis tegelesid kõigega. See pidi tagama kogu sviidi sujuvama kulgemise. Exchange Server 2013-s on seda dramaatiliselt muudetud. Nüüd on teil tegemist ainult kahe peamise serveriga - kliendipääsude serveriga ja meiliserveriga.
- ESE (laiendatav salvestusmootor) - Kahjuks nõudis Microsoft selle andmebaasimootori jätkamist Exchange Server 2013 jaoks SQL-i asemel (mida paljud võrguadministraatorid eelistaksid - jätke meile kommentaar, kui olete üks neist!) - kuid need on muutnud ESE toimimist. Iga andmebaas töötab oma lõimena. See tähendab, et kui üks läheb alla, ei võta see kõike muud koos sellega, mis on tõesti tore.
- Sisseehitatud antimalware - Rämpspostifiltrid on mõnda aega olnud Exchange Serveri osa, kuid Microsoft viis selle Exchange Server 2013-s ühe sammu edasi. Nende tarkvarasse on nüüd sisse seatud pahavaratõrje. See aitab tohutult tagada, et teie võrk oleks alati turvaline ja kaitstud. See on tõesti kasulik, kui blokeerite andmepüügikatsed ja hoiate võrgukasutajaid turvalisena.
Kui Exchange Server 2013-l oli muid versiooniuuendusi ja muudatusi, siis ülalnimetatud on peamised, millest meie arvates peaksite teadma.
Mis tüüpi SSL-sertifikaati peaksite kasutama?
See sõltub teie vajadustest, kuid siin on lühike loetelu SSL-sertifikaatide tüüpidest, mida soovitame Exchange Server 2013 seadistuste jaoks kasutada.
- Mitme alamdomeeniga metamärk SSL
- Enterprise EV mitme domeeniga UCC SSL
- Mitme domeeniga UCC SSL
- Premium mitme alamdomeeni SSL
SSL-sertifikaadi installimine Microsoft Exchange Server 2013-sse
Üldiselt soovite SSL-sertifikaati, mis töötaks rohkem kui ühe domeeniga. Seda nimetatakse sertifikaadiks „Subject Alternate Name” (Sisu). Teised võivad seda nimetada „Unified Communications” (UC) sertifikaadiks. Mõlemal juhul koosneb selle õigesti installimise protsess kolmest põhietapist.
SAMM 1 - CSR Loomine
Looge sertifikaadi allkirjastamistaotlus sertifitseerimisasutusele - nagu SSL.com. Et genereerida CSR, soovite käivitada järgmise käsu:
Uus-ExchangeCertificate
2. SAMM - sertifikaadi installimine
Pärast SSL-sertifikaadi väljastamist on järgmine samm selle installimine. Kui saite .crt-faili, peate vahesertifikaadid eraldi installima. Kui saite .p7b-sertifikaadifaili, on vahendussertifikaadid juba installitud. Mõlemal juhul soovite installida peamise SSL-sertifikaadi, väljastades järgmise käsu:
Impordi-vahetuse sertifikaat
3. SAMM - testimine
Paljudele inimestele meeldib see samm vahele jätta, kuid me ei soovita seda. Kui SSL-sertifikaat on installitud, soovite veenduda, et see töötab õigesti. Installimise kontrollimiseks käivitage järgmine käsk:
Hankige vahetussertifikaat
Nii saate kiirelt vaadata pärast sertifikaadi installimist juhtunut ja veenduda enne edasiliikumist, et see oli õigesti seadistatud.
Exchange Server 2013 SSL-sertifikaatide ressursid
Siin on mõned muud lingid, mis võivad olla kasulikud SSL-sertifikaadi õigeks installimiseks teie Exchange Server 2013-sse.
- Digitaalsed sertifikaadid ja SSL (Microsoft)
- Exchange 2013 sertifikaadihaldusliides (Microsoft)
- Kuidas luua digitaalse sertifikaadi taotlust (Microsoft)
- Sertifikaadinõuded hübriidi juurutamisel (Microsoft)
- Exchange 2013 Client Accessi serveri konfiguratsioon (Microsoft)
Exchange Server 2013 käsud
Siin on mugav loend kõigist Microsofti lehtedest erinevate käskude kohta, mida kasutate SSL-sertifikaadi installimiseks Exchange Server 2013 seadistustesse.
- Impordi-vahetuse sertifikaat (Microsoft)
- Luba-ExchangeCertificate (Microsoft)
- Hankige vahetussertifikaat (Microsoft)
- Uus-ExchangeCertificate (Microsoft)
- Eemalda-ExchangeCertificate (Microsoft)
Kas teil on konkreetseid küsimusi õige SSL-sertifikaadi valimise kohta Exchange Server 2013 installimiseks? Jätke allpool kommentaar või võtke meiega ühendust ja me veendume, et saate vajalikud vastused. Kui olete installinud SSL sertifikaadid üks või kaks korda Exchange Serveris, muutub see lihtsamaks. Andke meile teada, kui leiate, et see leht on kasulik.