You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Exchange 2016:PowerShell创建内部SSL证书时Subject Alternative Name配置指引

Exchange 2016内部SSL证书Subject Alternative Name(SAN)配置指导

必须包含的SAN条目(针对photonicss.com域)

结合Exchange 2016的服务运行需求,你需要在SAN中添加以下核心条目(替换占位符为你的真实服务器信息):

  • Exchange服务器的完整域名(FQDN):EXCH01.photonicss.com(将EXCH01替换为你的服务器实际名称)
  • 服务器的NetBIOS名称:EXCH01
  • Autodiscover服务地址:autodiscover.photonicss.com
  • 统一邮件访问地址(用于OWA/ECP等服务):mail.photonicss.com
  • (可选)OWA专属访问地址:owa.photonicss.com
  • (可选)ECP管理专属地址:ecp.photonicss.com

完整PowerShell命令示例

打开Exchange Management Shell,执行以下命令(替换占位符为你的实际信息):

New-ExchangeCertificate -GenerateRequest -SubjectName "c=CN, o=Photonicss, ou=IT, cn=mail.photonicss.com" -DomainName EXCH01.photonicss.com,EXCH01,autodiscover.photonicss.com,mail.photonicss.com,owa.photonicss.com,ecp.photonicss.com -PrivateKeyExportable $true -Path "C:\ExchangeCertRequest.req"

关键参数说明

  • -SubjectName:证书主体核心信息,cn建议填写你主要的邮件访问地址(如mail.photonicss.com),其余字段可根据实际场景调整。
  • -DomainName:此处即为SAN条目集合,用逗号分隔所有需要的域名/主机名。
  • -PrivateKeyExportable:设置为$true便于后续导出证书备份。
  • -Path:指定证书请求文件的保存路径,可根据需求修改。

后续操作提示

  1. 生成请求文件后,将其提交到你的Windows Server内部证书服务申请颁发证书。
  2. 证书颁发完成后,回到Exchange Management Shell导入证书,并分配SMTP、IIS等Exchange服务使用。

内容的提问来源于stack exchange,提问作者Acenyc

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 21:27:20