|
|
re:1.安装CA在本机控制面板添加/删除...
|
1.安装CA<br>
在本机控制面板添加/删除程序→添加/删除WINDOWS组件→增加证书服务。安装证书服务。<br>
在安装证书过程中,选择 “Enterprise Root”类型。 <br>
<br>
2.创建虚拟目录<br>
程序→管理工具→INTERNET服务器管理器→INTERNET信息服务界面<br>
在默认WEB站点内,建立虚拟目录“IISADMPWD”,应一字不错,切记。选择路径:c:\winnt\system32\inetsrv\iisadmpwd 。如果你安装IIS没改目录的话,就是这个目录了。如果改了目录,你需要找到IISADMPWD目录。如果没有此目录,则你证书安装有问题。安装权限选择“读取、运行脚本”。在IISADMPWD目录上选属性--目录安全性-匿名访问和验证控制-编辑-勾选匿名访问,确定退出。<br>
<br>
3. 转到DOS字符界面<br>
cd c\:inetpub\AdminScripts<br>
运行以下的命令:<br>
”adsutil.vbs set w3svc/passwordchangeflags 0”<br>
<br>
4.在the Web server申请证书请求 <br>
a.请打开IIS<br>
b.右键单击需要建立SSL的站点,并单击属性. <br>
c.单击目录安全性, 然后单击 服务器证书,这将会弹出一个向导窗口<br>
d.单击下一步 ->创建一张新证书. <br>
e.单击下一步->立即发送请求到在线的证书颁发机构 <br>
f.单击下一步, 填入证书名字. <br>
g.单击下一步, 键入 机构 和机构单元. <br>
h.单击下一步, 填入通用名. 通用名必须与服务器的FQDN名字相同.如果URL是 <a target=_blank href=https://www.mydomain.com/securedir>https://www.mydomain.com/securedir</a>, 则通用名需为 www.mydomain.com. <br>
i.单击下一步, 填入国家 等信息 <br>
j.单击下一步, and保存该文件,并继续直至结束<br>
<br>
K.打开IIS,打开Exchange虚拟目录的属性,打开“目录安全性“,点击最下面的一个“编辑”按钮,在跳出的对话框中选中”需要安全通道“复选框“<br>
L.在OWA中选项“更改密码”已经可以正常显示修改口令的页面了,输入域、账户、旧密码、新密码后“OK" 即可出现密码更改成功页面。 |
|