Share via


Exchange Server中的憑證程式

確保憑證已正確安裝和設定,是為企業提供安全訊息基礎結構的關鍵。 在Exchange Server您可以在 Exchange 系統管理中心 (EAC) 和 Exchange 管理命令介面中管理憑證。 EAC 中的憑證管理已比 2010 年 Exchange Server Exchange 管理主控台中的憑證管理改善。 具體而言,EAC 中的憑證管理可透過下列方式協助系統管理員:

  • 將所需的憑證數目降至最低。

  • 將憑證所需的互動降至最低。

  • 允許集中安裝和管理組織中所有 Exchange 伺服器上的憑證。

如需 Exchange 中憑證的詳細資訊,請參閱Exchange Server 中的數位憑證和加密

下表說明與 Exchange 中憑證管理相關聯的工作。

工作 EAC Exchange 管理命令介面 主題 註解
在 Exchange Server 上建立新的自我簽署憑證。 伺服器>證書>選取伺服器 >[新增] 圖示。>建立自我簽署憑證 New-ExchangeCertificate 建立新的Exchange Server自我簽署憑證 您可以建立新的自我簽署憑證,並在一個步驟中設定 Exchange 服務的憑證。
建立新的憑證要求 (也稱為憑證授權單位單位 (CA) 的憑證簽署要求或 CSR) 。 伺服器>證書>選取伺服器 >[新增] 圖示。>建立憑證授權單位單位的憑證要求 New-ExchangeCertificateGenerateRequest 參數。 為憑證授權單位單位建立Exchange Server憑證要求 內部 CA (的程式相同,例如 Active Directory 憑證服務) 或商業 CA。
完成 Exchange 伺服器上擱置的憑證要求。 伺服器>證書>選取伺服器 > 選取憑證要求 > ,按一下詳細資料窗格中的 [完成] 連結。 Import-ExchangeCertificate 完成擱置Exchange Server憑證要求 從 CA 收到憑證檔案之後,您會將它們安裝在 Exchange 伺服器上。
將憑證指派給 Exchange 服務。 伺服器>證書>選取伺服器 > ,選取憑證 >[編輯編輯] 圖示。>[服務] 索引標籤。 Enable-ExchangeCertificate 將憑證指派給 Exchange Server 服務 自我簽署憑證或 CA 所簽發的憑證的程式都相同。
對於 CA 所簽發的憑證,您只能在完成擱置的憑證要求之後,將憑證指派給 Exchange 服務, (在 Exchange Server) 上安裝憑證。
從 Exchange Server 刪除現有的憑證或憑證要求。 伺服器>證書>選取伺服器 > ,選取 [刪除刪除] 憑證 >圖示。 Remove-ExchangeCertificate 不適用 自我簽署憑證、憑證要求或 CA 所簽發憑證的程式都相同。
更新 Exchange 伺服器上的現有憑證。 伺服器>證書>選取伺服器 > 選取憑證 > ,按一下詳細資料窗格中的 [更新]。 Get-ExchangeCertificateNew-ExchangeCertificate 更新Exchange Server憑證 對於自我簽署憑證,您可以在一個步驟中更新憑證。
對於 CA 所簽發的憑證,您可以建立更新憑證的要求,並將要求傳送至 CA。
當貴組織中任何 Exchange 伺服器上的憑證即將到期時,EAC 中的通知檢視器會顯示警告。
從 Exchange 伺服器匯出現有的憑證或憑證要求。 伺服器>證書>選取伺服器 > 選取憑證 >[更多選項] 圖示。>匯出 Exchange 憑證 Export-ExchangeCertificate 從 Exchange 伺服器匯出憑證 只有在 PrivateKeyExportable 屬性具有 值 True 的憑證) ,才能匯出有效 (未到期的憑證。
您只能在 Exchange 管理命令介面中匯出擱置中的憑證要求。 您無法匯入匯出的擱置憑證要求。
匯入 (在 Exchange 伺服器上安裝) 憑證。 伺服器>證書>選取伺服器 >[更多選項] [更多選項] 圖示。>匯入 Exchange 憑證 Import-ExchangeCertificate 在 Exchange 伺服器上匯入或安裝憑證 匯入從另一部伺服器匯出的憑證。
檢視 Exchange 伺服器上的現有憑證或憑證要求,或檢視特定憑證或憑證要求的詳細資料。 伺服器>證書>選取伺服器
如需特定憑證或憑證要求的詳細資訊,請從清單中選取專案,然後按一下[編輯編輯] 圖示。
Get-ExchangeCertificate 不適用 當您從清單中選取憑證或憑證要求時,某些憑證屬性會顯示在 EAC 的詳細資料窗格中。
某些憑證屬性不會顯示在 Exchange 管理命令介面的標準檢視中。 若要查看它們,您必須使用 Format-TableFormat-List Cmdlet 來指定屬性名稱 (確切名稱或萬用字元)。 如需詳細資訊,請參閱 Get-ExchangeCertificate