Come creare una CSR (Certificate Signing Request) per Microsoft Exchange 2010?
Se desidera creare una CSR (Certificate Signing Request) per Microsoft Exchange 2010, potrà scegliere una delle seguenti procedure: la CSR può essere generata sia con Exchange Management Console che Exchange Management Shell; scelga quella che si adatta meglio alle Sue esigenze:
Creazione della CSR con la nuova creazione guidata dei certificati di Exchange
1. Avvii Exchange Management Console (da Start > Programmi > Microsoft Exchange 2010).
2. Faccia clic su Gestisci database.
3. Selezioni Configurazione server nel menu a sinistra e Nuovo certificato di Exchange nel menu a destra.
4. Assegni un nome al certificato.
5. In Ambito del dominio, selezioni la casella solo se desidera creare una CSR per un certificato SSL Wildcard.
6. Nel menu Configurazione di Exchange, selezioni i servizi che desidera eseguire in modo sicuro.
7. Aggiunga i domini da proteggere. Questi devono corrispondere all`esatto URL da proteggere; in genere corrisponde al nome di dominio completo, ad esempio devel.ssl247.co.uk o mail.devel.ssl247.co.uk. Non dimentichi la parte www. Importante: deve essere incluso se desidera proteggere https://www.sito.com, ma deve essere escluso se desidera proteggere https://sito.com.
8. Inserisca le seguenti informazioni:
Organizzazione (O): il nome legale (registrato ufficialmente) della Sua azienda/organizzazione, incluse le sigle SRL, SPA, SNC ecc.
Unità organizzativa (OU): il nome del Suo reparto all`interno dell’azienda (in genere è “IT”, “Web” o viene lasciato vuoto).
Paese/regione (C): Faccia clic qui per l’elenco ufficiale dei codici ISO dei paesi.
Città/località (L) : città o paese in cui ha sede l’azienda.
Provincia (S) :-provincia in cui ha sede l’azienda.
9. Faccia clic su Sfoglia per salvare la CSR in formato .req.
10. Apra il file con Wordpad/Blocco Note e copi/incolli tutti i contenuti del file, inclusi i tag BEGIN ed END nel modulo di richiesta del certificato SSL247®.
Creazione della CSR con Exchange Management Shell
1. Avvii Exchange Management Shell (da Start > Programmi > Microsoft Exchange 2010).
2. Per risparmiare tempo e fatica, Le consigliamo di utilizzare Generator , il nostro generatore di righe di comando per CSR di Exchange 2010 per generare la riga di comando o adattare la riga di comando originale ai Suoi dettagli.
La riga di comando originale è Set-Content -path c:\SSL247CSR.csr -Value (New-ExchangeCertificate -GenerateRequest -KeySize 2048 -SubjectName "c=YourCountry, s=YourState, l=YourCity, o=YourOrganisation, ou=YourOrganisationalUnit, cn=YourDomain" -DomainName SANDomains -PrivateKeyExportable $True)
Esempio Set-Content -path c:\SSL247CSR.csr -Value (New-ExchangeCertificate -GenerateRequest -KeySize 2048 -SubjectName "c=GB, s=LONDON, l=LONDON, o=SSL247 LIMITED, ou=IT, cn=www.ssl247.co.uk" -DomainName mail.ssl247.co.uk, web.ssl247.co.uk -PrivateKeyExportable $True)
NB: nel campo “Paese” dovrà essere inserito il codice ISO di due lettere (elenco). Per “nome della società” si intende il nome legale della società (inclusa la sigla SRL, SPA, SNC ecc.) Il primo nome di dominio è incluso nell`elenco in "-Subject Name” dopo "cn=". Possono essere aggiunti ulteriori nomi di dominio dopo il parametro DomainName facendo attenzione a separarli con una virgola.
3. Dopo aver eseguito questo comando, il file CSR verrà visualizzato in Management Shell (oppure lo potrà trovare qui: c:\SSL247CSR.csr). Apra il file con Blocco Note o Word, quindi copi e incolli tutti i contenuti del file, inclusi i tag BEGIN ed END nel modulo di richiesta del certificato SSL247®.