Exchange 2016:PowerShell创建内部SSL证书时Subject Alternative Name配置指引
Exchange 2016内部SSL证书Subject Alternative Name(SAN)配置指导
必须包含的SAN条目(针对photonicss.com域)
结合Exchange 2016的服务运行需求,你需要在SAN中添加以下核心条目(替换占位符为你的真实服务器信息):
- Exchange服务器的完整域名(FQDN):
EXCH01.photonicss.com(将EXCH01替换为你的服务器实际名称) - 服务器的NetBIOS名称:
EXCH01 - Autodiscover服务地址:
autodiscover.photonicss.com - 统一邮件访问地址(用于OWA/ECP等服务):
mail.photonicss.com - (可选)OWA专属访问地址:
owa.photonicss.com - (可选)ECP管理专属地址:
ecp.photonicss.com
完整PowerShell命令示例
打开Exchange Management Shell,执行以下命令(替换占位符为你的实际信息):
New-ExchangeCertificate -GenerateRequest -SubjectName "c=CN, o=Photonicss, ou=IT, cn=mail.photonicss.com" -DomainName EXCH01.photonicss.com,EXCH01,autodiscover.photonicss.com,mail.photonicss.com,owa.photonicss.com,ecp.photonicss.com -PrivateKeyExportable $true -Path "C:\ExchangeCertRequest.req"
关键参数说明
-SubjectName:证书主体核心信息,cn建议填写你主要的邮件访问地址(如mail.photonicss.com),其余字段可根据实际场景调整。-DomainName:此处即为SAN条目集合,用逗号分隔所有需要的域名/主机名。-PrivateKeyExportable:设置为$true便于后续导出证书备份。-Path:指定证书请求文件的保存路径,可根据需求修改。
后续操作提示
- 生成请求文件后,将其提交到你的Windows Server内部证书服务申请颁发证书。
- 证书颁发完成后,回到Exchange Management Shell导入证书,并分配SMTP、IIS等Exchange服务使用。
内容的提问来源于stack exchange,提问作者Acenyc
相关产品推荐
相关产品推荐

