«
  1. Anasayfa
  2. Exchange Server
  3. Exchange Server 2019 Sertifika Yapılandırması

Exchange Server 2019 Sertifika Yapılandırması

SSL

Exchange Server 2019 , HTTPS , SMTP ,IMAP ve POP gibi protokollerini kullanır . Kullanıcılar bu protokollere erişim sağlayabilmek için kullanıcı adı ve şifrelerini girmeleri gerekir. Gönderilen bu bilgilerde herhangi bir şifreleme metodu uygulanmadığı için olası bir güvenlik açığı meydana gelmektedir.

Bu tip protokollere erişim sağlayan kullanıcıların bilgilerini güvence altına almak için Exchange Server 2019 SSL sertifikasını kullanır.

Exchange Server 2019 aşağıdaki servisleri SSL olarak kullanbilmemize olanak sağlar.

Autodiscover

OAB

OWA

ActiveSync

EWS

Güvenli POP veya IMAP

Exchange sunucuları veya diğer e-posta sunucuları arasında TLS

Exchange Server 2019 ilk yüklendiğinde varsayılan olarak bir sertifika oluşturur ve ilgili servisleri SSL olarak çalıştırılmasını sağlar.

Resim-1

Kullandığımız Domain ismine uygun bir sertifika kullanmak için yeni bir sertifika isteği oluşturuyoruz.

Create a request for a certificate from a certification authority seçeneğini seçiyoruz ve Next diyerek devam ediyoruz.

Resim-2

Oluşturacağımız sertifikamıza bir isim veriyoruz ve ilerliyoruz .

Resim-3

Wildcard bir sertfika kullanmayacağımız için next ile ilerliyoruz .

Resim-4

Sertifikamızın hangi sunucu üzerinde depolanacağını seçiyoruz.

Resim-5

SSL sertifikamızın dâhil olacağı etki alanı isimlerini düzenliyoruz. Biz bir önceki makalemizde URL isimlerimizin nasıl düzenleneceği hakkında bilgi vermiştik.

https://www.mshowto.org/exchange-server-2019-virtual-directories-duzenlenmesi.html

Resim-6

Eklemek istediğimiz alt alan isimlerini bu kısımda ekleyebiliyoruz.

Resim-7

Şirketimizin yapısına göre gere alanları dolduruyoruz .

Resim-8

Sertifikamızın kaydedileceği yeri belirliyoruz ve uzantısının .REQ olmasına dikkat ediyoruz.

Resim-9

Mevcut sistemimizde bulunan Certificate Services üzerinden sertfika işlemlerimize devam ediyoruz.Request a certificate seçeneği ile devam ediyoruz.

Resim-10

Advanced certificate request seçeneği ile ilerliyoruz.

Resim-11

Submit certficate bölümü ile ilerliyoruz .

Resim-12

REQ uzantılı dosyamısın notepad ile açarak içindeki kodu ilgili alana kopyalıyoruz ve template ‘ imizi web server olarak seçiyoruz .

Resim-13

Sertifikamızı uygun bir alana indiriyoruz .

Resim-14

ECP ekranından certifika bölümünde sertifikamızın Pending request ‘ te beklediğini görmekteyiz. Complete ile devam ediyoruz .

Resim-15

CER uzantılı indirdiğimiz sertifikanın yolunu gösteriyoruz .

Resim-16

Daha servislerimizden hangilerinin bu sertifikayı kullanacağını belirliyoruz.

Resim-17

Eğer birden fazla sunucumuz var ise mevcut sunucumuz üzerindeki sertifikamızı dışarıya aktarıp diğer sunuculara yükleyebiliriz.

Sertifikanın yüklü olduğu sunucu üzerinde sertifikamızı seçip export seçeneği ile ilerliyoruz.

Resim-18

Sertfikamızın export edileceği yeri belirliyoruz ve uzantısını pfx olarak belirliyoruz. Sertifikamıza bir şifre belirliyoruz.

Resim-19

Sertifikanın yüklü olmadı sunucumuzu seçerek import seçeneğini tıklıyoruz .

Resim-20

Sertifikamızın yolunu göstererek vermiş olduğumuz şifremizi girip ilerliyoruz.

Resim-21

Sertifikamızın barındırılacağı sunucumuzu seçiyoruz .

Resim-22

İlgili sunucumu üzerinde de servis atamalarımızı yapıyoruz.

Resim-23

Evet, sertifika yükleme işlemlerimiz başarı bir şekilde gerçekleşti. Sayfamızı https olarak çağırdığımızda sertifikamızın düzgün bir şekilde çalıştığınız görmekteyiz.

Resim-24

Bir Cevap Yaz

Emre YILMAZ Hakkında

avatar

Emre YILMAZ

Hatay-Reyhanlı doğumluyum. İlk ve Orta öğrenimimi Malatya Zafer İlkokulu, Lise eğitimimi Denizli Anadolu Teknik Lisesi Elektrik bölümünde okudum. Üniversite eğitimimi Trakya Üniversitesi Bilgisayar Programcılığı bölümünde tamamladım. Hizmet verdiği sektörler de lider olan Türkiye’nin öncü kurumlarında, Danışman – Kıdemli Uzman – Sistem Yöneticisi – Sistem & Network Yöneticisi gibi pozisyonlarında görev aldım. Teknik uzmanlık alanlarım Microsoft (MCT – MCSE – MCSA – MCSA + S + M , MCSE + S + M),Veeam (VMCE), Cisco (CCNA), HPE, DellEMC ürün aileleridir. Microsoft ürünlerinden , Active Directory, Exchange Server, Skype for Business , FailOver Cluster ve IIS, ile ilgili planlama, kurulum ve yaygınlaştırma projelerini yürüttüm. Sanallaştırma ve yedeklilik katmanın da VMware, ve Veeam ürünlerini kullandım. Data Center projeleri kapsamında Hyper Converged (Hiper Bütünleşik) ve Traditional (Geleneksel) mimariler ile çalışabilme imkanım oldu. Manage Engine ServiceDesk Plus, AD Manager , AD Self Service , AD Audit ürünlerini kullandım. Aktif Bank Şirketinde Sistem Destek Senior Enterprise Architech olarak görev yapmaktayım.

Bir Cevap Yaz

E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlendi *