Créez votre CSR avec l'Assistant "New Exchange Certificate Wizard"
Afin de générer votre CSR avec Microsoft Exchange 2010, veuillez choisir une des deux méthodes ci-dessous. Vous pouvez générer votre RSC soit avec Exchange Management Console, soit avec Exchange Management Shell. Choisissez la méthode qui vous convient le mieux :
Créez votre CSR avec l'Assistant "New Exchange Certificate Wizard"
1. Lancez Exchange Management Console (situé dans Démarrer > Programmes > Microsoft Exchange 2010).
2. Cliquez sur Manage Databases.
3. Sélectionnez Server Configuration dans le menu de gauche et New Exchange Certificate dans le menu de droite.
4. Entrez un nom qui vous permettra d'identifier votre certificat ultérieurement pour un "Friendly name".
5. Sous Domain Scope, cochez la case uniquement si vous souhaitez créer une RSC pour un certificat SSL Wildcard.
6. Dans le menu Exchange Configuration, sélectionnez les services que vous souhaitez sécuriser.
7. Ajoutez les domaines que vous souhaitez sécuriser. Ils doivent correspondre exactement à l'URL que vous souhaitez sécuriser - souvent votre FQDN - ie. ssl247.fr ou mail.ssl247.fr. Attention! Le www. est important - l'inclure si vous souhaitez sécuriser https://www.votresite.com.
8. Complétez les informations sur votre entreprise :
Organization - Le nom légal de votre entreprise (tel qu'au Kbis) incluant SA, SARL, Ltd., etc.
Organizational Unit - Le nom du département dans lequel vous travaillez dans l'entreprise (e.g. IT ou Web).
Country/Region - La liste officielle des codes ISO des pays concernés.
City/Locality - La ville dans laquelle se trouve votre Organisation.
State/Province - Le département dans lequel se trouve votre Organisation.
9. Cliquez sur Browse pour sauvegarder votre CSR au format .req.
10. Ouvrez le fichier avec Bloc-Notes ou Wordpad et copier/coller l'intégralité du fichier dans notre formulaire (avec les tags -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----).
Créez votre RSC avec Exchange Management Shell
1. Lancez Exchange Management Shell (situé dans Démarrer > Programmes > Microsoft Exchange 2010).
2. Economisez du temps en utilisant notre Générateur de Ligne de Commande pour Exchange 2010 pour générer votre ligne de commande ou adaptez la ligne de commande d'origine avec vos détails :
La ligne de commande d'origine est Set-Content -path c:\SSL247CSR.csr -Value (New-ExchangeCertificate -GenerateRequest -KeySize 2048 -SubjectName "c=VotrePays, s=VotreRegion, l=VotreVille, o=VotreEntreprise, ou=VotreDepartementEnt, cn=VotreDomaine" -DomainName VosAutresDomaines -PrivateKeyExportable $True)
Exemple : Set-Content -path c:\SSL247CSR.csr -Value (New-ExchangeCertificate -GenerateRequest -KeySize 2048 -SubjectName "c=FR, s=NORD, l=ROUBAIX, o=SSL247 SARL, ou=IT, cn=www.ssl247.fr" -DomainName mail.ssl247.fr, web.ssl247.fr -PrivateKeyExportable $True)
VotreDomaine - Doit correspondre exactement à l'URL que vous souhaitez sécuriser - souvent votre FQDN - ie. ssl247.fr ou mail.ssl247.fr. Attention! Le www. est important - l'inclure si vous souhaitez sécuriser https://www.votresite.com.
VosAutresDomaines (optionnel) - Merci de les séparer par une virgule. Microsoft vous recommande d'inclure le nom NetBIOS du serveur Exchange, le fQDN et autodiscover.votredomaine.com.
VotreEntreprise - Le nom légal de votre entreprise (telle qu'au Kbis) incluant SA, SARL, Ltd., etc.
VotreDépartementEnt - Le nom du département dans lequel vous travaillez dans l'entreprise (e.g. IT ou Web).
VotreVille - La ville dans laquelle se trouve votre Organisation.
VotreRegion - Le département dans lequel se trouve votre Organisation.
VotrePays - La liste officielle des codes ISO des pays concernés.
Note : Le premier domaine est listé dans "-Subject Name" after "cn=". Les domaines supplémentaires doivent être ajoutés après le paramètre -DomainName avec des virgules entre eux.
3. Après avoir lancé cette commande, votre CSR s'affichera dans le management shell (ou vous le trouverez ici : c:\SSL247CSR.csr). Vous pouvez ouvrir le fichier avec Bloc-Notes ou Wordpad et copiez/collez l''intégralité du fichier dans notre formulaire (avec les tags -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----).