728x90

1. Wild card 인증서 발급

[PS] C:\>$Data = New-ExchangeCertificate -FriendlyName 'Mail Cert' -GenerateRequest -SubjectName "cn=mail.mani4u.xyz" -DomainName *.mani4u.xyz -PrivateKeyExportable $true

[PS] C:\>Set-Content -path "C:\MSSupport\Certreq.req" -Value $Data


2. 인증서웹에서 인증서 발급



Fyi

https://technet.microsoft.com/ko-kr/library/dd351057(v=exchg.141).aspx#shell


셸을 사용하여 새 Exchange 인증서 만들기

이 절차를 수행하려면 먼저 사용 권한을 할당 받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오.클라이언트 액세스 권한의 "클라이언트 액세스 서버 보안 설정" 항목

아래 코드 예에서는 Base64 형식의 인증서 요청을 명령줄 콘솔에 출력합니다. 조직 내의 CA(인증 기관), 조직 외부의 신뢰할 수 있는 CA 또는 상업용 CA에 인증서 요청을 보내야 합니다. 이 작업을 수행하려면 전자 메일 메시지 또는 CA의 인증서 요청 웹 페이지에 있는 해당 필드에 인증서 요청 출력을 붙여 넣습니다. 메모장 등의 텍스트 편집기를 사용하여 인증서 요청을 파일에 저장할 수도 있습니다.

결과로 생성된 인증서에는 다음과 같은 특성이 연결됩니다.

  • 주체 이름: c=<ES>,o=<Woodgrove Bank>,cn=mail1.woodgrovebank.com

  • 주체 대체 이름: woodgrovebank.com 및 example.com

  • 내보낼 수 있는 개인 키

New-ExchangeCertificate -GenerateRequest -SubjectName "c=US, o=Woodgrove Bank, cn=mail1.woodgrovebank.com" -DomainName woodgrovebank.com, example.com -PrivateKeyExportable $true


이 절차를 수행하려면 먼저 사용 권한을 할당 받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오.전송 권한의 "인증서 관리" 항목

참고참고:
EMC를 사용하여 CA에서 발급한 인증서를 설치할 수는 없습니다.

Import-ExchangeCertificate cmdlet을 사용하여 CA에서 발급한 인증서를 설치합니다. 다음은 SMTP TLS에 대한 인증서를 가져오는 방법을 보여주는 예입니다.

Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path c:\certificates\newcert.cer -Encoding Byte -ReadCount 0)) | Enable-ExchangeCertificate -Services SMTP

다음은 POP3 클라이언트를 지원하는 클라이언트 액세스 서버에 대한 인증서를 가져와서 사용하는 방법을 보여주는 예입니다.

Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path c:\certificates\newcert.p7b -Encoding Byte -ReadCount 0)) | Enable-ExchangeCertificate -Services IIS,POP


https://technet.microsoft.com/ko-kr/library/dd351183(v=exchg.141).aspx

이 절차를 수행하려면 먼저 사용 권한을 할당 받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오.클라이언트 액세스 권한의 "클라이언트 액세스 서버 보안 설정" 항목

이 예에서는 import.pfx라는 파일에서 Exchange 인증서를 가져옵니다. 

Import-ExchangeCertificate -Path c:\certificates\import.pfx -Password:(Get-Credential).password


https://technet.microsoft.com/ko-kr/library/dd351257(v=exchg.141).aspx

이 절차를 수행하려면 먼저 사용 권한을 할당 받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오.클라이언트 액세스 권한의 "클라이언트 액세스 서버 보안 설정" 항목

이 예에서는 IMAP, POP, IIS 및 SMTP 서비스를 인증서에 할당합니다.

Enable-ExchangeCertificate -Server 'EXCH-H-868' -Services 'IMAP, POP, IIS, SMTP' -Thumbprint 'EDF57B5F9D81F1EC329BFB77ADD4465B426A40FB'


728x90
728x90

INF 템플릿을 이용한 Lync 인증서 생성 하는 방법에 대해서 작성합니다.

이방법은 exchange/iis 등도 사용하면 될 듯합니다.

일단 장점이라면 UI보다는 빠르네요.

 

순서

1. 템플릿 생성

2. Certreq 명령을 통한 req 파일 생성

3. AD 인증웹을 통한 인증서 발급

4. 생성 된 인증서를 F/E에 설치

5. F/E 인증서 배포

 

시작

1. 템플릿 생성(확장자는 INF)   예) cert.inf

   빨간색 부분만 수정하시면 됩니다.

[Version]
Signature="$Windows NT$"

[NewRequest]
Subject = "CN=LyncPool01.mani4u.com"
Exportable = true
ExportableEncrypted = true
HashAlgorithm = sha1
KeyLength = 4096
KeySpec = AT_KEYEXCHANGE
KeyUsage = "CERT_DIGITAL_SIGNATURE_KEY_USAGE | CERT_KEY_ENCIPHERMENT_KEY_USAGE"
KeyUsageProperty = "NCRYPT_ALLOW_DECRYPT_FLAG | NCRYPT_ALLOW_SIGNING_FLAG"
MachineKeySet = true
ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
ProviderType = 12
SMIME = false
RequestType = CMC
FriendlyName = "LyncPool01.mani4u.com"

[Extensions]
2.5.29.17 = "{text}"
_continue_ = "dns=LyncPool01.mani4u.com&"
_continue_ = "dns=LyncWeb01.mani4u.com&"
_continue_ = "dns=LyncExtWeb01.mani4u.com&"
_continue_ = "dns=JoinLync01.mani4u.com&"
_continue_ = "dns=FE01.mani4u.com&"
_continue_ = "dns=FE02.mani4u.com&"
_continue_ = "dns=FE03.mani4u.com&"
_continue_ = "dns=FE04.mani4u.com&"
_continue_ = "dns=lyncdiscover.mani4u.com&"
_continue_ = "dns=lyncdiscoverinternal.mani4u.com"

 

2.5.29.37 = "{text}"
_continue_ = "1.3.6.1.5.5.7.3.2,"
_continue_ = "1.3.6.1.5.5.7.3.1" 

 

2. Certreq 명령을 통한 req 파일 생성

#주의(명령프롬프트창을 관리자 권한으로 실행 해야 합니다.) 

 명령어 certreq.exe -new cert.inf cert.req

 

3. AD 인증웹을 통한 인증서 발급 

 a.인증서 url에 접속

 b.인증서 요청

 c.Base 64 인코딩 CMC 또는 PKCS #10 파일을 사용하여...갱신 요청을 제출 합니다.

 d.2번에서 생성 된 cert.req 파일을 오픈하여 모든 txt를 복사한 다음 저장된 요청의 box에 붙여 넣습니다.

    인증서 템플릿 종류는 "웹서비스"로 선택하여 제출

 e.인증서 다운로드 저장

 

4. 생성 된 인증서를 F/E에 설치

 mmc를 사용하여 인증서스냅인을 추가하여 발급 받은 인증서를 설치

 

 

5. F/E 인증서 배포

 a.Deployment Wizard 실행>Install or Update Lync...>Step3:Request,Install or Assign Certficates

 b.defaykt certificate 선택 후 Assign

 c.새로설치 된 인증서로 활당

 

캡쳐를 못해 죄송...^^

 

끝.

728x90
728x90

LYNC2013 설치하기 위한 포스트 공유

1. DNS 구성

 

 

 2. 인프라 구성 포스트

 

3. IM AND PRESENCE 작동 프로세스

 4. AV AND WEB CONFERENCING 프로세스 포스트

 5. APPLICATION SHARING 프로세스 포스트

 5. ENTERPRISE VOICE 프로세스 포스트

6.  CMS(Central Management Store) 프로세스 포스트

 

결론 - 이해 불가...ㅡ.ㅡ 난 돌떵인가벼.

끝.

 

728x90

+ Recent posts