• 联系我们
  • 地址:湖北武汉三环科技园
  • 电话:159116031100
  • 传真:027-68834628
  • 邮箱:mmheng@foxmail.com
  • 当前所在位置:首页 - 学院新闻
  • 对于SSL证书跟OWA更改密码的忠告
  •   
      最近一直在各个论坛看到有关owa更改密码设置不胜利的事件,经由对多少个用户的跟踪懂得,发明起因实在很简略。现给出如下忠告:
      1、安装ca要选择根ca,倡议挑选企业根ca,假如你须要在公网应用,则企业根ca必需在客户端安装根证书。
      2、装置ca时依照通例会让你写一些资料,什么国度啦、什么名字、组织等等,忠告你请你按实际情形来写,不要胡乱填写(我看有的友人是上网上多了,材料胡乱写惯了),这些材料是证书树立的要害,胡乱的填写,无奈天生准确的证书。
      3、在iis里申请证书时,倡议取舍手工提交,保留出的文件请不要修正(加密编码过,不要手贱),在证书申请里必定要抉择从pks11文件申请。
      4、下载根证书必定要是cer格局,其它的可能装不上。
      5、回iis里安装证书时,一定不要删除已挂起的申请,否则请你麻烦从新来过。安装时不要安装错了,是你方才下载的证书文件。留神:申请证书时的资料应与ca资料一致,证书通用名应当跟web站点名一致,不要胡乱写(有这个嗜好的人请留神!!)。
      6、安装好证书后,提议有前提的友人到微软网站下载一个叫ssl probe的软件来确认证书完好畸形。不要认为装置上了证书就是好的。要同该软件的检讨,。邮件签名任何一封邮件都带有公司或部门统一的签名,还能加入个人的照片或图片让对方增强记忆。,并确认有证书的信赖关联才有用。
      看到这的时候,你应该可以看到证书畸形安装了。接下来是要设置ssl,。反垃圾邮件软件过滤能力强,零误判,反垃圾安全更稳定!。注意,不要在exchange目录上设置(这样设置当前没有客户证书你连owa也上不了的),只有在iisadmpwd上设置即可,另外,一定要选择疏忽客户证书,否则不客户证书通不外验证。
      做完以上的局部,你应当在ca里已签发证书里看到至少3个证书(分辨是治理员、dc跟web),在本地的ie里内容里可以看到受信任的根证书机构中有一个证书衔接,在证书里也有一个。这就阐明证书是好的了,。电子邮件签名模板软件中还包含大量的签名模板,可以选择适合自己公司的模板加以编辑修改即可。。
       接下来你就能够翻开owa进行密码修正了。在翻开时,体系会提醒你将转入保险网页,抉择是,而后系统会提示你一个证书信息,请挑选是(不这个页,表现证 书不被信赖!)好,当初看到页面了,仍是那句话,不要胡写,域写域名,用户写用户名(不要加域名),按更改吧。体系会提醒你是否胜利的。
      注意点:假如以上方式仍不能实现你的幻想,请你在iis里从新申请证书,并取舍在线更新证书,这一操作通常能够把过错的证书信任关联修改,但记得在ca了撤消本来的证书(不晓得是哪个?不会看有效日期吗?)