New-ExchangeCertificate
Этот командлет доступен только в локальной среде Exchange.
Командлет New-ExchangeCertificate позволяет создавать и обновлять самозаверяющие сертификаты, а также создавать запросы (т. н. запросы подписи сертификатов) на новые сертификаты и обновления сертификатов для центра сертификации (ЦС).
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Request
New-ExchangeCertificate
[-BinaryEncoded]
[-GenerateRequest]
[-RequestFile <String>]
[-Confirm]
[-DomainController <Fqdn>]
[-DomainName <MultiValuedProperty>]
[-Force]
[-FriendlyName <String>]
[-IncludeAcceptedDomains]
[-IncludeAutoDiscover]
[-IncludeServerFQDN]
[-IncludeServerNetBIOSName]
[-Instance <X509Certificate2>]
[-KeySize <Int32>]
[-PrivateKeyExportable <Boolean>]
[-Server <ServerIdParameter>]
[-SubjectKeyIdentifier <String>]
[-SubjectName <X500DistinguishedName>]
[-WhatIf]
[<CommonParameters>]
Certificate
New-ExchangeCertificate
[-Services <AllowedServices>]
[-Confirm]
[-DomainController <Fqdn>]
[-DomainName <MultiValuedProperty>]
[-Force]
[-FriendlyName <String>]
[-IncludeAcceptedDomains]
[-IncludeAutoDiscover]
[-IncludeServerFQDN]
[-IncludeServerNetBIOSName]
[-Instance <X509Certificate2>]
[-KeySize <Int32>]
[-PrivateKeyExportable <Boolean>]
[-Server <ServerIdParameter>]
[-SubjectKeyIdentifier <String>]
[-SubjectName <X500DistinguishedName>]
[-WhatIf]
[<CommonParameters>]
Описание
Exchange использует сертификаты для шифрования протокола TLS.
При настройке сертификатов для служб TLS необходимо учитывать множество факторов. Необходимо понять, как эти факторы могут повлиять на общую конфигурацию. Дополнительные сведения см. в статье Цифровые сертификаты и шифрование в Exchange Server.
Протокол TLS заменил протокол SSL в качестве протокола шифрования данных, передаваемых между компьютерными системами. В прошлом термины "TLS" и "SSL" часто использовались как взаимозаменяемые. Любая ссылка на SSL в документации по Exchange фактически означает TLS, если не указан номер версии (например, SSL 3.0). Дополнительные сведения см. в статье Рекомендации по настройке TLS Exchange Server.
Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
New-ExchangeCertificate
В этом примере создается самозаверяющий сертификат со следующими параметрами:
- Значение темы равно
CN=<ServerName>(например, CN=Mailbox01). - Значение Домены (альтернативные имена субъектов) равно
<ServerName>,<ServerFQDN>(например,Mailbox01,Mailbox01.contoso.com). - Значение "Services" равно
IMAP,POP,SMTP. - Значение служб SMTP предоставляет локальной группе безопасности Network Services доступ на чтение к закрытому ключу сертификата.
- Значение служб SMTP и значение Subject, содержащее имя сервера, публикуют сертификат в Active Directory, чтобы прямое доверие Exchange могло проверить подлинность сервера для взаимного TLS.
Если вы не хотите, чтобы этот сертификат заменял существующий самозаверяющий сертификат, созданный при установке Exchange, выберите "Нет" в запросе, предлагающем перезаписать существующий стандартный сертификат SMTP.
Пример 2
Get-ExchangeCertificate -Thumbprint c4248cd7065c87cb942d60f7293feb7d533a4afc | New-ExchangeCertificate -PrivateKeyExportable $true
В этом примере показано, как продлить сертификат с определенным значением отпечатка. Значение отпечатка можно найти двумя способами:
- Выберите сертификат в Центре администрирования Exchange, а затем нажмите кнопку "Изменить", чтобы просмотреть свойства сертификата. Значение отпечатка показано в окне сертификата Exchange.
- Запустите командлет Get-ExchangeCertificate, чтобы вернуть список всех сертификатов, установленных на сервере, со значениями их отпечатков.
Присвоение параметру PrivateKeyExportable значения $true позволяет экспортировать обновленный сертификат с сервера (и импортировать на другие серверы).
Пример 3
New-ExchangeCertificate -GenerateRequest -SubjectName "c=US,o=Woodgrove Bank,cn=mail.woodgrovebank.com" -DomainName autodiscover.woodgrovebank.com,mail.fabrikam.com,autodiscover.fabrikam.com -RequestFile "C:\Cert Requests\woodgrovebank.req"
В Exchange 2013 в этом примере создается новый запрос сертификата для центра сертификации со следующими параметрами:
- Для запроса используется кодировка Base64.
- Значение Subject равно
c=US,o=Woodgrove Bank,cn=mail.woodgrovebank.com. - Значение Domains (subject alternative names) содержит дополнительные valuesautodiscover.woodgrovebank.com, mail.fabrikam.com и autodiscover.fabrikam.com.
- Выходные данные команды отображаются на экране и также записываются в текстовый файл C:\Cert Requests\woodgrovebank.req.
Примечание. Параметр RequestFile доступен только в Exchange 2013. Сведения о создании файла запроса сертификата в Exchange 2016 или Exchange 2019 см. в примерах 4 и 5.
После создания запроса на сертификат отправьте полученные данные в центр сертификации. После получения сертификата из центра сертификации следует установить сертификат с помощью командлета Import-ExchangeCertificate и назначить сертификат службам Exchange с помощью командлета Enable-ExchangeCertificate.
Если центр сертификации требует запрос сертификата в файле, закодированном der, используйте переключатель BinaryEncoding и сохраните файл с расширением PFX.
Пример 4
$txtrequest = New-ExchangeCertificate -GenerateRequest -SubjectName "c=US,o=Woodgrove Bank,cn=mail.woodgrovebank.com" -DomainName autodiscover.woodgrovebank.com,mail.fabrikam.com,autodiscover.fabrikam.com
[System.IO.File]::WriteAllBytes('\\FileServer01\Data\woodgrovebank.req', [System.Text.Encoding]::Unicode.GetBytes($txtrequest))
В этом примере создается новый запрос на сертификат в кодировке Base64 для центра сертификации с использованием тех же параметров сертификата, что и в примере 3.
Этот метод необходим в Exchange 2016 и Exchange 2019, так как параметр RequestFile недоступен.
Пример 5
$binrequest = New-ExchangeCertificate -GenerateRequest -BinaryEncoded -SubjectName "c=US,o=Woodgrove Bank,cn=mail.woodgrovebank.com" -DomainName autodiscover.woodgrovebank.com,mail.fabrikam.com,autodiscover.fabrikam.com
[System.IO.File]::WriteAllBytes('\\FileServer01\Data\woodgrovebank.pfx', $binrequest.FileData)
В этом примере создается новый запрос на сертификат в кодировке DER (двоичный) для центра сертификации с использованием тех же параметров сертификата, что и в примере 4.
Этот метод необходим в Exchange 2016 и Exchange 2019, так как параметр RequestFile недоступен.
Пример 6
Get-ExchangeCertificate -Thumbprint 8A141F7F2BBA8041973399723BD2598D2ED2D831 | New-ExchangeCertificate -GenerateRequest -RequestFile "C:\Cert Requests\fabrikam_renewal.req"
В Exchange 2013 в этом примере создается запрос на обновление существующего сертификата, выданного центром сертификации. Для запроса на сертификат заданы следующие параметры:
- Отпечаток существующего сертификата имеет значение 8A141F7F2BBA8041973399723BD2598D2ED2D831. Значение отпечатка можно найти с помощью командлета Get-ExchangeCertificate.
- Для запроса используется кодировка Base64.
- Данные отображаются на экране, а также записываются в текстовый файл C:\Cert Requests\fabrikam_renewal.req.
Примечание. Параметр RequestFile доступен только в Exchange 2013. Чтобы создать запрос на обновление сертификата для центра сертификации в Exchange 2016 или Exchange 2019, см. примеры 7 и 8.
После создания запроса на обновление сертификата отправьте полученные данные в центр сертификации. Когда вы получите обновленный сертификат из центра сертификации, установите его с помощью командлета Import-ExchangeCertificate.
Пример 7
$txtrequest = Get-ExchangeCertificate -Thumbprint 8A141F7F2BBA8041973399723BD2598D2ED2D831 | New-ExchangeCertificate -GenerateRequest
[System.IO.File]::WriteAllBytes('C:\Cert Requests\fabrikam_renewal.req', [System.Text.Encoding]::Unicode.GetBytes($txtrequest))
В этом примере создается файл запроса на обновление сертификата в кодировке Base64 для центра сертификации с использованием тех же параметров сертификата, что и в примере 6.
Этот метод необходим в Exchange 2016 и Exchange 2019, так как параметр RequestFile недоступен.
Пример 8
$binrequest = Get-ExchangeCertificate -Thumbprint 8A141F7F2BBA8041973399723BD2598D2ED2D831 | New-ExchangeCertificate -GenerateRequest
[System.IO.File]::WriteAllBytes('C:\Cert Requests\fabrikam_renewal.pfx', $binrequest.FileData)
В этом примере создается новый файл запроса на обновление сертификата в формате DER (двоичный) для центра сертификации с использованием тех же параметров сертификата, что и в примере 7.
Параметры
-BinaryEncoded
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Ключ BinaryEncoded указывает, следует ли кодировать новый запрос сертификата с помощью Distinguished Encoding Rules (DER). С этим параметром не нужно указывать значение.
Если не использовать этот параметр, запрос создается в кодировке Base64.
Этот параметр доступен только при использовании параметра GenerateRequest.
Если для запроса используется кодировка Base64, отправьте содержимое файла в центр сертификации. Если для запроса используется кодировка DER, отправьте сам файл сертификата.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Request
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Confirm
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.
- Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис:
-Confirm:$false. - Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-DomainController
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр DomainController указывает контроллер домена, который используется этим командлетом для чтения или записи данных в Active Directory. Вы определяете контроллер домена по его полному доменному имени (FQDN). Например, dc01.contoso.com.
Параметр DomainController не поддерживается пограничными транспортными серверами. Пограничный транспортный сервер использует локальный экземпляр службы Active Directory облегченного доступа к каталогам (AD LDS) для чтения и записи данных.
Свойства параметров
| Тип: | Fqdn |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-DomainName
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр DomainName задает одно или несколько полных доменных имен или имен сервера для поля Subject Alternative Name (другое название — поле Subject Alt Name или SAN) запроса сертификата или самозаверяющего сертификата.
Если значение в поле Subject сертификата не соответствует имени конечного сервера или полному доменному имени, запрашивающая сторона ищет для него соответствие в поле Subject Alternative Name.
Как правило, значения содержат имена серверов (например, Mailbox01) и полные доменные имена (например, mail.contoso.com). Вы можете указать несколько значений, разделив их запятыми. Значения могут содержать символы от A до Z, от 0 до 9 и дефис (-). Длина имени домена не должна превышать 255 символов.
Значение по умолчанию включает имя и полное доменное имя сервера Exchange при выполнении обоих следующих условий:
- Вы не используете этот параметр.
- Не используйте следующие параметры: IncludeAcceptedDomains, IncludeAutoDiscover, IncludeServerFQDN и IncludeServerNetBIOSName.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Force
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Переключатель "Принудительно" скрывает сообщения с предупреждениями или подтверждениями. Указывать значение для этого параметра необязательно.
По умолчанию при создании самозаверяющего сертификата с поддержкой SMTP (без параметра Services или параметр Services содержит значение SMTP), вам предлагается заменить существующий SMTP-сертификат по умолчанию новым, который вы создаете. Если вы используете принудительное переключение, новый SMTP-сертификат автоматически заменяет существующий SMTP-сертификат без запроса.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-FriendlyName
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр FriendlyName указывает понятное имя для запроса на сертификат или самозаверяющего сертификата. Длина значения не должна превышать 64 символов.
Значение по умолчанию: Microsoft Exchange. Понятное имя представляет собой описательный текст и не влияет на функции сертификата.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-GenerateRequest
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр GenerateRequest указывает, что вы создаете запрос на сертификат для центра сертификации (ЦС). С этим параметром не нужно указывать значение.
Экспорт выходных данных в файл с помощью этого параметра создает запрос сертификата PKCS #10, который вы отправляете в центр сертификации. Способ отправки информации зависит от центра сертификации, но, как правило, если используется кодировка Base64, необходимо вставить содержимое запроса в сообщение электронной почты или форму запроса на веб-сайте центра сертификации.
После установки сертификата из центра сертификации с помощью командлета Import-ExchangeCertificate используйте командлет Enable-ExchangeCertficate, чтобы включить сертификат для служб Exchange.
Если этот переключатель не используется, команда создает новый самозаверяющий сертификат на сервере Exchange.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Request
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-IncludeAcceptedDomains
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Переключатель IncludeAcceptedDomains указывает, что все допустимые домены в организации Exchange включаются в поле Subject Alternative Name запроса сертификата или самозаверяющего сертификата. С этим параметром не нужно указывать значение.
При использовании этого параметра:
- Если вы уже включили обслуживаемый домен в параметр DomainName, это значение не дублируется в поле Subject Alternative Name.
- Новые самозаверяющие сертификаты, если не использовать параметр Services, назначаются только SMTP.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-IncludeAutoDiscover
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Ключ IncludeAutoDiscover определяет, следует ли добавлять альтернативное значение имени субъекта с префиксом автообнаружения для каждого принятого домена в организации Exchange. С этим параметром не нужно указывать значение.
Например, если в организации имеются обслуживаемые домены woodgrovebank.com и woodgrovebank.co.uk, использование этого параметра приведет к добавлению в поле Subject Alternative Name следующих значений:
- autodiscover.woodgrovebank.com
- autodiscover.woodgrovebank.co.uk
При использовании этого параметра:
- Если вы уже включили значение
autodiscover.<AcceptedDomain>в параметр DomainName, оно не дублируется в поле Subject Alternative Name. - Новые самозаверяющие сертификаты, если не использовать параметр Services, назначаются только SMTP.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-IncludeServerFQDN
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр IncludeServerFQDN указывает, что полное доменное имя сервера Exchange включено в поле Subject Alternative Name нового запроса сертификата или самозаверяющего сертификата. С этим параметром не нужно указывать значение.
При использовании этого параметра и включении полного доменного имени сервера в параметр DomainName значение не дублируется в поле Subject Alternative Name.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-IncludeServerNetBIOSName
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр IncludeServerNetBIOSName указывает, что NetBIOS-имя сервера Exchange включено в поле Subject Alternative Name нового запроса сертификата или самозаверяющего сертификата. Указывать значение для этого параметра не требуется.
При использовании этого параметра и включении NetBIOS-имени сервера в параметр DomainName значение не дублируется в поле Subject Alternative Name (Альтернативное имя субъекта).
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Instance
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Этот параметр устарел и больше не используется.
Свойства параметров
| Тип: | X509Certificate2 |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-KeySize
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр KeySize определяет размер (в битах) открытого ключа RSA, связанного с новым запросом на сертификат или самозаверяющим сертификатом. Допустимые значения:
- 1024
- 2048 (значение по умолчанию)
- 4096
Свойства параметров
| Тип: | Int32 |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-PrivateKeyExportable
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр PrivateKeyExportable указывает, имеет ли сертификат экспортируемый закрытый ключ, а также определяет, можно ли экспортировать сертификат с сервера (и импортировать сертификат на другие серверы). Допустимые значения:
- $true. Закрытый ключ можно экспортировать, поэтому сертификат можно экспортировать с сервера.
- $false. Закрытый ключ нельзя экспортировать, поэтому экспортировать сертификат невозможно. Это значение используется по умолчанию.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RequestFile
Применимо: Exchange Server 2013
Примечание. Этот параметр был удален из Exchange 2016 и Exchange 2019 накопительным обновлением за первое полугодие 2022 г., поскольку он принимает значения путей UNC. Чтобы экспортировать запрос сертификата в файл без использования параметра RequestFile, см. примеры 4 и 5 (новый) или примеры 7 и 8 (возобновление).
Этот параметр доступен только в Exchange 2013.
Параметр RequestFile определяет имя файла запроса на сертификат и путь к нему. В файле содержится та же информация, что отображается на экране при создании запроса на сертификат в кодировке Base64, если вы не используете параметр BinaryEncoded.
Локальный путь можно использовать, если сертификат или запрос сертификата находятся на том же сервере Exchange, где выполняется команда. В противном случае используйте UNC-путь (\\Server\Share). Если значение содержит пробелы, его необходимо заключить в кавычки (").
Вы можете использовать этот параметр только при использовании параметра GenerateRequest.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Request
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Server
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр Server задает сервер Exchange, на котором следует выполнить эту команду. Можно использовать любое значение, однозначно определяющее сервер. Примеры:
- Имя.
- полное доменное имя;
- различающееся имя (DN);
- Устаревшее различающееся имя Exchange
Устаревшее различающееся имя Exchange
Свойства параметров
| Тип: | ServerIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Services
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр Services указывает службы Exchange, для которых включен новый самозаверяющий сертификат. Допустимые значения:
- Нет: Сертификат можно включить для служб Exchange позже с помощью командлета Enable-ExchangeCertificate.
- Федерация
- Службы IIS
- IMAP: не включать подстановочный сертификат для службы IMAP4. Вместо этого используйте командлет Set-ImapSettings для настройки полного доменного имени, которое клиенты используют для подключения к службе IMAP4.
- POP: не включать подстановочный сертификат для службы POP3. Используйте командлет Set-PopSettings для настройки полного доменного имени (FQDN), с помощью которого клиенты подключаются к службе POP3.
- SMTP: Когда вы включаете сертификат для SMTP, вам предлагается заменить самозаверяющий сертификат Exchange по умолчанию, который используется для шифрования SMTP-трафика между внутренними службами Exchange. Если вы хотите заменить сертификат по умолчанию без запроса на подтверждение, используйте параметр Force.
- Обмен сообщениями: для этого значения параметру UMStartupMode в командлете Set-UMService должно быть установлено значение TLS или Dual. Если для параметра UMStartupMode задано значение по умолчанию TCP, включить сертификат для службы единой системы обмена сообщениями не удастся.
- UMCallRouter: Для этого значения параметру UMStartupMode в командлете Set-UMCallRouterService должно быть установлено значение TLS или Dual. Если для параметра UMStartupMode задано значение по умолчанию TCP, сертификат для службы маршрутизатора вызовов единой системы обмена сообщениями включить не удастся.
Вы можете указать несколько значений, разделив их запятыми. Значения по умолчанию — IMAP, POP и SMTP.
Этот параметр нельзя использовать с параметром GenerateRequest.
После включения сертификата для службы, удалить ее из сертификата не удастся.
Свойства параметров
| Тип: | AllowedServices |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Certificate
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-SubjectKeyIdentifier
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр SubjectKeyIdentifier определяет уникальный идентификатор ключа субъекта для нового самозаверяющего сертификата. Например, выполните команду $ski = [System.Guid]::NewGuid().ToString("N") и используйте значение $ski для этого параметра.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-SubjectName
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр SubjectName определяет поле Subject запроса на сертификат или самозаверяющего сертификата.
Для каждого сертификата необходимо указать значение в поле Subject, при этом допускается только одно значение. Запрашивающая сторона пытается сопоставить имя конечного сервера или полное доменное имя со значением общего имени субъекта.
Синтаксис этого параметра: [C=CountryOrRegion,S=StateOrProvince,L=LocalityOrCity,O=Organization,OU=Department],CN=HostNameOrFQDN. Единственным обязательным значением является CN=HostNameOrFQDN, следует всегда включать C=CountryOrRegion в запросы сертификатов, однако центр сертификации может потребовать и другие значения.
Например, если в качестве субъекта сертификата вы хотите указать сервер mail.contoso.com в США, можно использовать любое из следующих значений:
- C=US,S=WA,L=Redmond,O=Contoso,OU=IT,CN=mail.contoso.com
- C=US,O=Contoso,CN=mail.contoso.com
- C=US,CN=mail.contoso.com
Если этот параметр не используется, значением по умолчанию является имя сервера Exchange, на котором выполняется команда (например, CN=Mailbox01).
Для сертификата с альтернативным именем субъекта (SAN) необходимо выбрать одно из значений параметра DomainName для использования в значении SubjectName. Как правило, значение общего имени (CN), которое вы указываете для параметра SubjectName, автоматически добавляется в значения параметра DomainName.
Для группового сертификата используйте значение параметра SubjectName с подстановочным знаком (*). Например, C=US,CN=*.contoso.com.
Свойства параметров
| Тип: | X500DistinguishedName |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-WhatIf
Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.
Входные данные
Input types
Чтобы просмотреть типы входных данных, которые принимает этот командлет, см. Типы входных и выходных данных командлета. Если поле "Типы входных данных" для командлета пусто, командлет не принимает входные данные.
Выходные данные
Output types
Чтобы просмотреть типы возвращаемых данных, также называемые типами вывода, которые принимает этот командлет, см. раздел Типы ввода и вывода командлета. Если поле "Типы выходных данных" пусто, командлет не возвращает данные.