Si vous n’avez pas encore créé de demande de signature de certificat (CSR) ni commandé votre certificat, consultez les instructions de création d’une CSR pour Exchange 2007.
Dans les instructions ci-dessous, modifiez le texte en rouge afin qu’il corresponde à votre configuration (nom de fichier, domaine ou empreinte du certificat).
Téléchargez et ouvrez le fichier ZIP contenant votre certificat. Le fichier de certificat portera le nom your_domain_name.cer.
Copiez your_domain_name.cer dans le répertoire C:\ de votre serveur Exchange.
Ouvrez Exchange Management Shell.
Cliquez sur Start, puis sur Programs, puis sur Microsoft Exchange Server 2007. Cliquez ensuite sur Exchange Management Shell.
Exécutez ensemble les commandes Import-ExchangeCertificate et Enable-ExchangeCertificate (les deux commandes sont exécutées sur la même ligne et séparées par un caractère pipe).
Import-ExchangeCertificate -Path C:\your_domain_name.cer | Enable-ExchangeCertificate -Services "SMTP, IMAP, POP, IIS"
L’option Services peut être constituée de n’importe quelle combinaison des valeurs suivantes: IMAP, POP, UM, IIS, SMTP. Pour désactiver un certificat, définissez le paramètre Services sur « None ».
Pour en savoir plus sur les commandes Exchange, consultez le Exchange Server TechCenter de Microsoft.
Vérifiez que votre certificat est activé en exécutant la commande Get-ExchangeCertificate.
[PS] C:\> Get-ExchangeCertificate -DomainName your.domain.name
Thumbprint Services Subject
---------- -------- -------
136849A2963709E2753214BED76C7D6DB1E4A270 SIP.W CN=your.domain.name
Dans la colonne Services, les lettres SIP et W correspondent respectivement à SMTP, IMAP, POP3 et Web (IIS).
Si votre certificat n’est pas correctement activé, vous pouvez réexécuter la commande Enable-ExchangeCertificate en collant l’empreinte de votre certificat comme argument -ThumbPrint, comme indiqué ci-dessous:
Enable-ExchangeCertificate -ThumbPrint [paste_your_thumbprint] -Services "SMTP, IMAP, POP, IIS"
Testez votre certificat en vous connectant à votre serveur à l’aide d’Internet Explorer, d’ActiveSync ou d’Outlook.
Si vous utilisez ISA 2004 ou ISA 2006, vous devez redémarrer vos serveurs. Certains clients ont signalé que les services ISA n’envoient pas le certificat intermédiaire avant un redémarrage.
Exportation vers votre serveur ISA (TRÈS IMPORTANT)
Lors de l’exportation de votre certificat, veillez à inclure tous les certificats de la chaîne de certification lorsque cette option vous est proposée. Dans le cas contraire, votre certificat ne fonctionnera pas correctement.
Si vous utilisez actuellement un serveur ISA (Internet Security and Acceleration) devant votre serveur Exchange 2007, ou si vous devez exporter votre certificat SSL vers tout autre type de serveur Microsoft, consultez nos instructions d’exportation Exchange 2007 pour obtenir un guide détaillé étape par étape.
Si vous tentez d’importer le certificat et recevez une erreur indiquant que la clé privée est manquante, consultez notre fichier d’aide.
Pour obtenir de l’aide concernant l’installation ou la résolution des problèmes, consultez notre nouveau gestionnaire de certificats SSL pour Windows.
En savoir plus sur les certificats multidomaines (SAN).