Enable-ExchangeCertificate
內部部署 Exchange 才有提供此 Cmdlet。
使用 Enable-ExchangeCertificate Cmdlet 為 Exchange 服務啟用 Exchange 伺服器上的現有憑證,例如 Internet Information Services (IIS) 、SMTP、POP、IMAP 及 UM) (整合通訊。 一旦為服務啟用憑證後,您就無法將它停用。
若要查看用於 Exchange 服務的現有憑證,請使用 Get-ExchangeCertificate。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
Thumbprint
Enable-ExchangeCertificate
[-Thumbprint] <String>
-Services <AllowedServices>
[-Confirm]
[-DomainController <Fqdn>]
[-DoNotRequireSsl]
[-Force]
[-NetworkServiceAllowed]
[-Server <ServerIdParameter>]
[-WhatIf]
[<CommonParameters>]
Identity
Enable-ExchangeCertificate
[[-Identity] <ExchangeCertificateIdParameter>]
-Services <AllowedServices>
[-Confirm]
[-DomainController <Fqdn>]
[-DoNotRequireSsl]
[-Force]
[-NetworkServiceAllowed]
[-WhatIf]
[<CommonParameters>]
Description
Enable-ExchangeCertificate Cmdlet 會更新與憑證一起儲存的中繼資料,藉此啟用憑證。 若要讓現有的憑證能夠與其他 Exchange 服務搭配使用,請使用此 Cmdlet 來指定服務。
執行 Enable-ExchangeCertificate Cmdlet 之後,您可能需要重新啟動 Internet Information Services (IIS) 。 在某些情況下,Exchange 可能會繼續使用先前的憑證來加密和解密先前稱為Outlook Web App) 驗證所用Outlook 網頁版 (Cookie。 建議您在使用第 4 層負載平衡的環境中重新啟動 IIS。
設定傳輸層安全性 (TLS) 服務的憑證時,需要考慮許多因素。 您需要了解這些因素會如何影響整體組態。 如需詳細資訊,請參閱 Exchange Server 中的數位憑證和加密。
TLS 取代了 Secure Sockets Layer (SSL) ,成為用來加密電腦系統之間傳送資料的通訊協定。 過去,「TLS」和「SSL」經常互換使用。 Exchange 文件中對 SSL 的任何引用實際上意味著 TLS,除非還包括版本號 (例如 SSL 3.0) 。 如需詳細資訊,請參閱 Exchange Server TLS 設定最佳做法。
您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
Enable-ExchangeCertificate -Thumbprint 5113ae0233a72fccb75b1d0198628675333d010e -Services POP,IMAP,SMTP,IIS
此範例會為 POP、IMAP、SMTP 及 IIS 服務啟用憑證。
參數
-Confirm
適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。
- 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false。 - 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | CF |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DomainController
適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。
Edge Transport Server 不支援 DomainController 參數。 Edge Transport Server 會使用 Active Directory 輕量型目錄服務 (AD LDS) 的本機執行個體來讀寫資料。
參數屬性
| 類型: | Fqdn |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DoNotRequireSsl
適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
當您啟用 IIS 的憑證時,DoNotRequireSsl 參數可防止命令在預設網站上啟用「需要 SSL」設定。 您不需要使用此參數指定值。
如果您未使用此參數,而是使用 Services 參數來啟用 IIS 的憑證,則此命令會啟用 IIS 中預設網站的「需要 SSL」設定。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Force
適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
強制開關會隱藏警告或確認訊息。 您不需要使用此參數指定值。
在不適合提示系統管理員輸入的場合中,您可以使用此參數來利用程式設計方式執行工作。
根據預設,當您啟用 SMTP 的憑證時,命令會提示您取代已啟用 SMTP 的現有憑證,這可能是預設的 Exchange 自我簽署憑證。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Identity
適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
Identity 參數會指定您要設定的憑證。 有效值為:
ServerNameOrFQDN\ThumbprintThumbprint
您可以使用 Get-ExchangeCertificate Cmdlet 來尋找指紋值。
這個參數不能與 Server 參數搭配使用。
Thumbprint 參數 (而 Identity 參數) 是此 Cmdlet 的位置參數。 因此,當您指定指紋值本身時,指令會針對 Thumbprint 參數使用該值。
參數屬性
| 類型: | ExchangeCertificateIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Identity
| Position: | 1 |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-NetworkServiceAllowed
適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
NetworkServiceAllowed 參數能授與內建網路服務帳戶讀取憑證之私密金鑰的權限 (在不為 SMTP 啟用憑證的情況下)。 您不需要使用此參數指定值。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Server
適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
Server 參數指定您要執行此命令的 Exchange 伺服器。 您可以使用唯一識別伺服器的任何值。 例如:
- Name
- FQDN
- 辨別名稱 (DN)
- Exchange Legacy DN
Exchange Legacy DN
您無法搭配 Identity 參數使用此參數,但是您可以搭配 Thumbprint參數使用它。
參數屬性
| 類型: | ServerIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Thumbprint
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Services
適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
Services 參數會指定要啟用憑證的 Exchange 服務。 有效值為:
- 同盟:請勿使用此命令來啟用同盟憑證。 建立或修改同盟信任,可啟用或修改憑證用於同盟的方式。 您可以使用 New-FederationTrust 和 Set-FederationTrust Cmdlet 來管理用於同盟信任的憑證。
- IIS:根據預設,當您為 IIS 啟用憑證時,會在 IIS 的預設網站上設定「需要 SSL」設定。 若要防止此變更,請使用 DoNotRequireSsl 切換。
- IMAP: 請勿為 IMAP4 服務啟用萬用字元憑證。 請改用 Set-ImapSettings Cmdlet 來設定用戶端用來連線至 IMAP4 服務的 FQDN。
- POP:請勿為 POP3 服務啟用萬用字元憑證。 請改用 Set-PopSettings Cmdlet 來設定用戶端用來連線到 POP3 服務的 FQDN。
- SMTP:啟用 SMTP 的憑證時,系統會提示您取代用來加密內部 Exchange 間 SMTP 流量的預設 Exchange 自我簽署憑證。 通常,您不需要將預設憑證取代為來自商業 CA 的憑證,以加密內部 SMTP 流量。 如果您想要在沒有確認提示的情況下取代預設憑證,請使用強制參數。
- UM:只有當 Set-UMService Cmdlet 上的 UMStartupMode 參數設定為 TLS 或 Dual 時,才能啟用 UM 服務的憑證。 如果 UMStartupMode 參數設定為預設值 TCP,則無法為 UM 服務啟用憑證。
- UMCallRouter:只有當 Set-UMCallRouterService Cmdlet 上的 UMStartupMode 參數設定為 TLS 或 Dual 時,才能啟用 UM 呼叫路由器服務的憑證。 如果 UMStartupMode 參數設定為預設值 TCP,您無法為 UM 呼叫路由器服務啟用憑證。
您可以指定多個以逗號分隔的值。
您在這個參數中指定的值是附加的。 當您為一或多項服務啟用憑證時,任何現有服務都會保留在 [服務] 屬性中,而且您無法移除現有的服務。 請改為為服務設定另一個憑證,然後移除您不想使用的憑證。
不同的服務有不同的憑證需求。 例如,某些服務可能需要在憑證的 [主體名稱] 或 [主體替代名稱] 欄位中輸入伺服器名稱,但其他服務可能需要 FQDN。 請確定憑證能支援您要設定的服務。
參數屬性
| 類型: | AllowedServices |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Thumbprint
適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
Thumbprint 參數會指定您要設定的憑證。 您可以使用 Get-ExchangeCertificate Cmdlet 來尋找指紋值。
Thumbprint 參數 (而 Identity 參數) 是此 Cmdlet 的位置參數。 因此,當您指定指紋值本身時,指令會針對 Thumbprint 參數使用該值。
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Thumbprint
| Position: | 1 |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-WhatIf
適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
WhatIf 參數會顯示命令在不進行任何變更的情況下執行的動作。 您不需要使用此參數指定值。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | WI |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。
輸入
Input types
若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。
輸出
Output types
若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。