SSL證書是微軟很多產(chǎn)品中必不可少的,公司可以通過內(nèi)部部署證書服務(wù)器或是通過公網(wǎng)證書提供商購買證書。兩者的區(qū)別如下:
內(nèi)部部署CA:不能保證365*24提供服務(wù),客戶端默認(rèn)不信任內(nèi)部CA。
公網(wǎng)購買證書:保證365*24提供服務(wù),客戶端默認(rèn)信任此證書頒發(fā)機(jī)構(gòu)。
1. 搭建內(nèi)部證書服務(wù)器此步驟對大家來說相對比較簡單的,搭建好內(nèi)部證書服務(wù)器后,注意記得把吊銷列表發(fā)布出去即可。在此就不多說明了。
2.證書的域名規(guī)劃如果從公網(wǎng)購買的證書,一定要遵從最少域名的原則,畢竟每個域名都是要花錢的。若是自己內(nèi)部部署的CA就不存在這個問題了。接下來讓我們看看最少需要那些域名:
內(nèi)部域名:huangjh.cn
內(nèi)部CAS服務(wù)器FQDN:wld-exch-cas.huangjh.cn
內(nèi)部訪問域名:mail.huangjh.cn
內(nèi)部自動發(fā)現(xiàn):autodiscover.huangjh.cn
外部域名:wangld.com
外部訪問域名:mail.wangld.com
外部自動發(fā)現(xiàn):autodiscover.wangld.com
Office web app server FQDN:
Office web app server 內(nèi)部訪問域名:
Office web app server 外部訪問域名:
注:為了給用戶更改的體驗和節(jié)省域名,建議內(nèi)外網(wǎng)使用同一域名訪問(如果內(nèi)外域名一致的就不會有這個問題了),而且集成Office Web App Server 2013時可以讓FQDN和內(nèi)外部訪問域名一致,這樣又可以節(jié)省2個域名了。
3.配置SSL多域名證書轉(zhuǎn)到“服務(wù)器”—“證書”---“”新建