Procedimentos de certificado no Exchange Server

APLICA-SE A:yes-img-162016 yes-img-192019 yes-img-seSubscription Edition

Garantir que os certificados estejam instalados e configurados corretamente é fundamental para fornecer uma infraestrutura de mensagens segura para a empresa. No Exchange Server, você pode gerenciar certificados no EAC (centro de administração do Exchange) e no Shell de Gerenciamento do Exchange. O gerenciamento de certificados no EAC foi aprimorado em relação ao gerenciamento de certificados no Console de Gerenciamento do Exchange no Exchange Server 2010. Especificamente, o gerenciamento de certificados no EAC pode ajudar os administradores ao:

  • Minimizar o número de certificados necessários.

  • Minimizando a interação necessária para certificados.

  • Permitindo a instalação e o gerenciamento centralizado de certificados em todos os servidores Exchange da organização.

Para obter mais informações sobre certificados no Exchange, consulte Certificados digitais e criptografia no Exchange Server.

As tarefas associadas ao gerenciamento de certificados no Exchange estão descritas na tabela a seguir.

Tarefa EAC Shell de Gerenciamento do Exchange Tópico Comments
Crie um novo certificado autoassinado em um servidor Exchange. Servidores>Certificados> selecione o ícone Adicionar Adicionar do servidor.>>Criar um certificado autoassinado New-ExchangeCertificate Criar um novo certificado autoassinado do Exchange Server Você pode criar novos certificados autoassinados e configurá-los para os serviços do Exchange em uma única etapa.
Crie uma nova solicitação de certificado (também conhecida como solicitação de assinatura de certificado ou CSR) para uma autoridade de certificação (CA). Servidores>Certificados> selecione o ícone Adicionar Adicionar do servidor.>>Criar uma solicitação de certificado de uma autoridade de certificação New-ExchangeCertificate com a opção GenerateRequest . Criar uma solicitação de certificado do Exchange Server para uma autoridade de certificação Os procedimentos são os mesmos para uma autoridade de certificação interna (por exemplo, Serviços de Certificados do Active Directory) ou uma autoridade de certificação comercial.
Conclua uma solicitação de certificado pendente em um servidor Exchange. Servidores>Certificados> Selecione o servidor > , selecione a solicitação > de certificado e clique no link Concluir no painel de detalhes. Import-ExchangeCertificate Concluir uma solicitação de certificado pendente do Exchange Server Depois de receber o arquivo ou arquivos de certificado da autoridade de certificação, instale-os no servidor Exchange.
Atribua um certificado aos serviços do Exchange. Servidores>Certificados> selecione o servidor>, selecione o ícone Editar Editarcertificado.>>Guia Serviços. Enable-ExchangeCertificate Atribuir certificados a serviços do Exchange Server Os procedimentos são os mesmos para certificados autoassinados ou certificados emitidos por uma CA.
Para certificados emitidos por uma autoridade de certificação, você só pode atribuir os certificados aos serviços do Exchange depois de concluir a solicitação de certificado pendente (instalar o certificado no servidor Exchange).
Excluir um certificado ou solicitação de certificado existente de um servidor Exchange. Servidores>Certificados> Selecione o servidor>, selecione o ícone ExcluirExcluir> certificado. Remove-ExchangeCertificate n/d Os procedimentos são os mesmos para certificados autoassinados, solicitações de certificado ou certificados emitidos por uma CA.
Renovar um certificado existente em um servidor Exchange. Servidores>Certificados> Selecione o servidor > , selecione o certificado > , clique em Renovar no painel de detalhes. Get-ExchangeCertificate e New-ExchangeCertificate Renovar um certificado do Exchange Server Para certificados autoassinados, você renova o certificado em uma etapa.
Para certificados emitidos por uma autoridade de certificação, crie uma solicitação para renovar o certificado e envie a solicitação para a autoridade de certificação.
O visualizador de notificações no EAC exibe um aviso quando um certificado em qualquer servidor Exchange em sua organização está prestes a expirar.
Exporte um certificado ou solicitação de certificado existente de um servidor Exchange. Servidores>Certificados> Selecione o servidor>, selecione o certificado>, Mais opções, Mais opções, ícone.>Exportar Certificado do Exchange Export-ExchangeCertificate Exportar um certificado de um servidor do Exchange Você só pode exportar certificados válidos (não expirados) quando a propriedade PrivateKeyExportable tiver o valor True.
Você só pode exportar solicitações de certificado pendentes no Shell de Gerenciamento do Exchange. Não é possível importar uma solicitação de certificado pendente exportada.
Importe (instale) um certificado em um servidor Exchange. Servidores>Certificados> selecione o ícone do servidor >Mais opçõesMais opções.>Importar Certificado do Exchange Import-ExchangeCertificate Importe ou instale um certificado em um servidor Exchange Importe um certificado que foi exportado de outro servidor.
Exiba certificados ou solicitações de certificado existentes em um Exchange Server ou exiba os detalhes de um certificado ou solicitação de certificado específico. Servidores>Certificados> Selecione o servidor
Para obter detalhes sobre um certificado ou solicitação de certificado específico, selecione o item na lista e clique no ícone EditarEditar.
Get-ExchangeCertificate n/d Algumas propriedades de certificado são visíveis no painel de detalhes no EAC quando você seleciona o certificado ou solicitação de certificado na lista.
Algumas propriedades do certificado não estão visíveis no modo de exibição padrão no Shell de Gerenciamento do Exchange. Para vê-las, você precisa especificar o nome da propriedade (nome exato ou correspondência do curinga) com os cmdlets Format-Table ou Format-List. Para obter mais informações, consulte Get-ExchangeCertificate.