Такой запрос позволяет получить сертификат из центра сертификации (ЦС). You use a certificate request (also known as a certificate signing request or CSR) to obtain a certificate from a certification authority (CA).
Следующие шаги описывают, как настроить SSL-сертификат от стороннего центра сертификации (ЦС): The following steps show you how to configure an SSL certificate from a third-party certificate authority (CA):
Создание запроса на сертификата для центра сертификации в Exchange 2016 Create an Exchange 2016 certificate request for a certification authority
Почтовые программы, такие как Outlook, находят расположение доверенного корневого центра сертификации, чтобы применить цифровую подпись и проверить ее. Email programs such as Outlook search a trusted root certificate authority location to perform digital signing and verification of the signature.
Шаги, которые необходимо предпринять для обновления сертификата, зависят от используемого центра сертификации. The steps that you must follow to renew a certificate depend on the certification authority that you use.
Создание запроса на обновление сертификата для центра сертификации с помощью командной консоли Exchange Use the Exchange Management Shell to create a certificate renewal request for a certification authority
Создание запроса на обновление сертификата для центра сертификации с помощью Центра администрирования Exchange Use the EAC to create a certificate renewal request for a certification authority
Дополнительные сведения см. в статье Создание запроса на сертификата для центра сертификации в Exchange 2016. For more information, see Create an Exchange 2016 certificate request for a certification authority.
Чтобы создать запрос на обновление сертификата для центра сертификации на локальном сервере Exchange, используйте следующий синтаксис: To create a certificate renewal request for a certification authority on the local Exchange server, use the following syntax:
Шаг 6 (необязательный). Добавление корневого сертификата стороннего центра сертификации в хранилище Enterprise NTAuth в Active Directory Step 6 (Optional): Add the root certificate of a third-party certification authority to the Enterprise NTAuth store in Active Directory
В мастере создания сертификата Exchange выберите параметр Создать запрос на сертификат из центра сертификации и нажмите Далее. In the New Exchange certificate wizard, select Create a request for a certificate from a certification authority and then click Next.
Дополнительные сведения об использовании ЦС см. в статье Создание запроса на сертификата для центра сертификации в Exchange 2016. You can learn more about the CA process in Create an Exchange 2016 certificate request for a certification authority.
Чтобы убедиться, что вы успешно создали запрос на обновление сертификата для центра сертификации, выполните любое из следующих действий: To verify that you have successfully created a certificate renewal request for a certification authority, perform either of the following steps:
Узнайте, как обновить самозаверяющий сертификат Exchange или создать запрос на обновление сертификата для центра сертификации в Exchange 2016. Learn how to renew Exchange self-signed certificate or create certificate renewal requests for a certification authority in Exchange 2016.
Устранена проблема, из-за которой не удавалось получить список отзыва сертификатов (CRL) из центра сертификации (CA) с помощью протокола Simple Certificate Enrollment Protocol (SCEP). Addresses issue where retrieving the Certificate Revocation List (CRL) from the Certification Authority (CA) using the Simple Certificate Enrollment Protocol (SCEP) fails.
Пользователи видели идентификатор события 45 с текстом: "Службе NDES не удается сопоставить имя поставщика и серийный номер, указанные в запросе на устройство, с любым сертификатом центра сертификации (CA)". Users see event ID 45, which says, "NDES cannot match issuer and serial number in the device request with any Certification Authority (CA) Certificate”.
Все серверы и устройства, связанные с доступом к Outlook в Интернете и ActiveSync (в том числе прокси-серверы и клиентские устройства), должны доверять всей цепочке сертификатов клиента (корневому сертификату центра сертификации и возможным сертификатам промежуточных ЦС, которые использовались). All servers and devices that are involved in access to Outlook on the web and ActiveSync (including proxy servers and client devices) must trust the entire chain of trust for the client certificates (the root certificate of the certification authority, and any intermediate CAs that were used to issue certificates).
Обновление сертификата, выданного центром сертификации Renew a certificate that was issued by a certification authority
Сертификат подписи и центр сертификации Signing certificate and certificate authority
Рекомендуется использовать сертификат, подписанный центром сертификации (ЦС). A certificate signed by a certification authority (CA) is recommended.
