关于SSL证书和OWA更改密码的忠告最近不断在各个论坛看到有关OWA更改密码设置不成功的事情,经过对几个用户的跟踪了解,发现原因其实很简单。现给出如下忠告: 1、安装CA要选择根CA,建议选择企业根CA,如果你需要在公网使用,则企业根CA必须在客户端安装根证书。 看到这的时候,你应该可以看到证书正常安装了。接下来是要设置SSL。注意,不要在EXCHANGE目录上设置(这样设置以后没有客户证书你连OWA也上不了的),只要在IISADMPWD上设置即可,另外,一定要选择忽略客户证书,否则没有客户证书通不过验证。 做完以上的部分,你应该在CA里已签发证书里看到至少3个证书(分别是管理员、DC和WEB),在本地的IE里内容里可以看到受信任的根证书机构中有一个证书连接,在证书里也有一个。这就说明证书是好的了。 接下来你就可以打开OWA进行密码修改了。在打开时,系统会提示你将转入安全网页,选择是,然后系统会提示你一个证书信息,请选择是(没有这个页,表示证书不被信任!)好,现在看到页面了,还是那句话,不要胡写,域写域名,用户写用户名(不要加域名),按更改吧。系统会提示你是否成功的。 注意点:如果以上方法仍不能实现你的梦想,请你在IIS里重新申请证书,并选择在线更新证书,这一操作通常可以把错误的证书信任关系修正,但记得在CA了吊销原来的证书(不知道是哪个?不会看有效日期吗?) ,上一篇:安全的从Exchange 2k迁移到Exchange2k3 下一篇:Microsoft Exchange 2000 剖析:权限指南 更多相关文章
|
推荐文章
精彩文章
|