สร้าง SelfSign Certificate บน Microsoft Exchange

ผมมีงาน Migrate Exchange 2010 เป็น Exchange 2016 แล้วไปเจอว่า Exchange 2010 ใช้ SelfSign Cetificate ซึ่งโดยปกติเราจะใช้ CA ภายในหรือซื้อ SSL Certificate มาใช้งานมากกว่า

นอกจากนั้น Selfsign Certificate ที่ใช้ก็มีแค่ DNS เดียว ก็จะขึ้น Error Certificate ให้ user ต้องกดทุกวัน ผมเลยทำ Selfsign Certificate ให้ใหม่โดนใส่ทุก DNS ลงไป พร้อมกับเพิ่มเข้า Trust Root Certificate ผ่าน GPO ให้ด้วย

วิธีนี้ช่วยให้ทุกเครื่องที่ Join Domain ไม่ขึ้น Error Certificate แต่สำหรับโทรศัพท์ Tablet หรือการใช้งานจากภายนอกก็ยัง Error เหมือนเดิม ตอนนี้แจ้งให้ลูกค้าซื้อ SSL Wildcard ไปแล้ว

คำสั่งสร้าง SelfSign Certificate แบบมีหลาย DNS

New-ExchangeCertificate -FriendlyName "Contoso Exchange Certificate" -SubjectName CN=Exchange01 -DomainName mail.contoso.com,autodiscover.contoso.com,Exchange01.contoso.com,Exchange02.contoso.com -Services SMTP,IIS -PrivateKeyExportable $true

หลังจากสร้างเสร็จก็ใส่ Role ใน Exchange แลัว Export มาใช้กับ GPO ให้เครื่อง Client Trust ได้เลยครับ

Exchange 2007

ที่มา microsoft

ข้อมูลพื้นฐานเกี่ยวกับผลิตภัณฑ์ Exchange Server 2007
ถ้าหากพูดถึงธุรกิจส่วนใหญ่ในปัจจุบัน อีเมลจัดเป็นเครื่องมือสื่อสารที่มีความสำคัญอย่างยิ่ง ซึ่งช่วยให้ผู้คนสร้างสรรผลงานที่ดีที่สุดออกมา การที่เราหันมาพึ่งพาอีเมลกันมากขึ้นทำให้การรับและการสงข่าวสารมีจำนวน เพิ่มมากขึ้น มีความสามารถทางการผลิตมากขึ้น รวมทั้งช่วยให้ดำเนินธุรกิจได้อย่างรวดเร็วมากขึ้นตามไปด้วย ซึ่งท่ามกลางการเปลี่ยนแปลงต่างๆเหล่านี้ ความคาดหวังของพนักงานก็มีการเปลี่ยนแปลงตามไปด้วย ในปัจจุบันเหล่าพนักงานต่างต้องการวิธีการเรียกใช้อีเมล ระบบปฏิทิน ไฟล์เอกสารแนบ รายชื่อติดต่อ และข้อมูลอื่นๆอีกมากอย่างมีประสิทธิภาพมากขึ้นกว่าเดิม ไม่ว่าจะอยู่ที่ไหนหรือใช้อุปกรณ์อะไรอยู่ก็ตาม
Continue reading “Exchange 2007”