Exchange 2013での証明書のインストール方法
本ページに記載されているインストール方法は、基本的な構成を元にしています。
システム環境等の設定状況により、手順や画面表示が異なることがあります。
アプリケーションやツールなどの仕様や設定手順等でご不明な点がある場合は、それらのマニュアルをご確認いただくか、開発元にご連絡ください。
※この手順によって生じた影響や結果について、弊社では一切の責任は負いかねます。
Exchange 管理センターを使ってインストールする
以下の手順に従ってください。
-
サーバーに、お送りした証明書ファイルをコピーします。
オーダー時に届出いただいたメールアドレスに、サーバー証明書と中間証明書が組み込まれた PKCS7 書式のファイル your_domain_name.cer とサイトシールスクリプトをお送りします。
-
ブラウザで https://localhost/ecp にアクセスし、Exchange 管理センターを開きます。
証明書のエラーは無視してください。
-
ユーザー名(Administrator あるいは <ドメイン名>\Administrator)とパスワードを入力し、ログインします。
-
左側のメニューから [サーバー] をクリックし、上部メニューの [証明書] をクリックします。
中央の証明書リストで状態が [保留中の要求] となっているものの名前を確認し、間違いがなければ選択します。
右メニューに詳細情報が表示されますので、[完了]をクリックします。
-
保存した証明書ファイルを【\\サーバー名\フォルダー名】書式で指定し、[OK] をクリックします。
-
状態が [有効] に変わります。これで証明書のインストールが完了しました。
右メニューの詳細情報で [サービスに割り当て済み] に表示されているサービス以外のサービスでこの証明書を使う場合は、証明書をサービスに割り当てます。
証明書のサービスへの割り当て
-
対象が選択された状態で、鉛筆のアイコン(編集)をクリックします。
-
証明書情報編集ウイザードが開きますので、左側メニュから [サービス] をクリックします。
-
証明書を割り当てるサービスのチェックボックスにチェックを入れ、[保存] をクリックします。
-
再び、Exchange 管理センターを開けば、[サービスに割り当て済み] で追加結果が確認できます。
-
以上で、Exchange サーバー証明書のインポートと割り当てが完了しました。
Exchange Powershell でインストールする場合はオーダー時に your_domain_name.p7b ファイルを送るようお知らせください。
お送りした your_domain_name.p7b ファイルを Exchange server C:\ にコピーし、以下のコマンドを実行してください。
Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path c:\your_domain_name.p7b -Encoding byte -ReadCount 0)) | Enable-ExchangeCertificate -Services “IIS,POP,IMAP,SMTP”
上記の [Enable-ExchangeCertificate] の部分で特定されたサービスだけが、証明書を使えるようになります。
証明書をエクスポートする際は、証明書チェーンの全ての証明書を含めてください。
全ての証明書を含めてエクスポートをしなかった場合、証明書は適切に作動しません。
関連情報