CSR-Code und und SSL Zertifikat installieren in Microsoft Exchange

Die folgenden Tutorials erklären Ihnen Schritt für Schritt, wie Sie einen CSR-Code generieren und Ihr SSL-Zertifikat in Microsoft Exchange installieren können.

1 Einen CSR-Code in Microsoft Exchange generieren

Im ersten Schritt unseres Tutorials erklären wir Ihnen, wie Sie einen CSR-Code mithilfe von Microsoft Exchange generieren. Dieser wird benötigt, um ein SSL-Zertifikat zu erstellen. Um einen solchen Code zu erstellen müssen bestimmte Angaben von Ihnen gemacht werden, die in verschlüsselter Form in den Code implementiert werden. Bitte beachten Sie, dass diese Angaben essentiell für die Gültigkeit des CSR-Codes und somit auch für ihr SSL-Zertifikat sind.

1.1 CSR-Code Formular ausfüllen

  • Sind Sie auf dem Rechner angemeldet, auf dem Microsoft Exchange installiert ist, navigieren Sie mithilfe Ihres Webbrowsers auf die Adresse https://localhost/ecp und melden Sie sich mit Ihren Benutzerdaten im Exchange Admin Center an. Alternativ geben Sie statt localhost die Adresse Ihres Microsoft Exchange Servers an. Klicken Sie in der Menüleiste am linken Bildschirmrand auf Servers, auf der folgenden Seite auf den Reiter Certificates und anschließend auf das Plus-Symbol. Nun erscheint ein Pop-Up Fenster, welches Ihnen bei der Erstellung des CSR-Codes behilflich sein wird
  • Wählen Sie auf der ersten Seite die Option Create a request for a certificate from a certification authority aus und klicken Sie auf next. Geben Sie auf der nächsten Seite einen Namen für Ihr SSL-Zertifikat ein. Diesen können Sie frei wählen, empfehlenswert ist es allerdings, ihn in direktem Bezug zur Domain zu benennen, auf der das SSL-Zertifikat installiert werden soll. Damit lässt sich das Zertifikat leichter zuordnen. Klicken sie anschließend auf next
  • Der nächste Schritt ist nur dann erforderlich, wenn Sie einen CSR-Code für ein Wildcard-Zertifikat erstellen möchten. Ist dies nicht der Fall, überspringen Sie diesen Schritt einfach durch einen Klick auf next. Möchten Sie einen Wildcard-CSR-Code generieren, müssen Sie ein Häkchen in die Box setzen und im Feld Root-Domain Ihre "Hauptdomain" angeben, deren Subdomains von Ihrem SSL-Zertifikat geschützt werden sollen. Klicken Sie im Anschluss auf next
  • Auf der nächsten Seite wählen Sie im Drop-Down Menü einen Server aus, auf dem der CSR-Code gespeichert werden soll. Wählen Sie den Server, auf dem Sie eingeloggt sind. Klicken Sie im Anschluss auf next
  • Auf der folgenden Seite wählen Sie im Drop-Down Menü die Dienste aus, die Sie in Anspruch nehmen möchten. Mithilfe von STRG+Klick können Sie gleich mehrere Dienste auswählen. Klicken Sie anschließend auf next. Haben Sie zuvor angegeben, einen CSR-Code für ein Wildcard-Zertifikat zu generieren, wird dieser Schritt ausgelassen
  • Im nächsten Fenster werden Ihnen die Domains angezeigt, die in das Zertifikat aufgenommen werden sollen. Diese Liste wird automatisch, anhand der Auswahl der Dienste, generiert. Überprüfen Sie diese auf Vollständigkeit und editieren Sie sie falls notwendig. Auch hier können Sie mithilfe von STRG+Klick gleich mehrere Domain-Namen auswählen. Klicken Sie anschließend auf next
  • Auf der nächsten Seite geben Sie einige persönliche Daten an. Unter Organization Name geben Sie den vollen Namen Ihres Unternehmens ein und unter Department Name den Namen Ihrer Abteilung innerhalb des Unternehmens. Füllen Sie im Anschluss die folgenden Felder aus. Sollten Sie keine Angaben zu State/Province machen können, geben Sie einfach erneut Ihre City/Locality-Angabe ein. Sind alle Felder ausgefüllt klicken Sie auf next

1.2 CSR-Code speichern

  • Geben Sie nun das Verzeichnis an, in dem der CSR-Code gespeichert werden soll. Nachdem Sie auf finish geklickt haben, taucht in diesem Verzeichnis eine .req-Datei auf, die Sie mithilfe eines Text-Editors (Wordpad etc.) öffnen können. Diese Datei enthält Ihren CSR-Code, den Sie für weitere Schritte kopieren können
  • Der CSR-Code beginnt mit -----BEGIN CERTIFICATE REQUEST----- und endet mit -----END CERTIFICATE REQUEST-----
  • Bitte beachten Sie, dass sowohl die Anfangs-, als auch die End-Tags Bestandteil des CSR-Codes sind. Verwenden Sie den CSR-Code für die Erstellung Ihres SSL-Zertifikats müssen Sie daher unbedingt mit angegeben werden, damit das SSL-Zertifikat korrekt erstellt werden kann
  • Bei der Erstellung eines funktionsfähigen SSL-Zertifikats ist ein CSR-Code ohne Fehler essentiell. Um diesen auf seine Integrität zu prüfen, können Sie ihn mithilfe eines CSR-Decoders auslesen und somit ihre persönlichen Daten noch einmal überprüfen. Seien Sie bitte sicher, dass sich im CSR-Code keine Fehler befinden, bevor Sie diesen für die Erstellung Ihres SSL-Zertifikates nutzen.
  • Sie können ihr SSL-Zertifikat nun auf ihrem Server installieren. Folgen Sie dafür einfach dem anschließenden Tutorial

2 Ein SSL Zertifikat in Microsoft Exchange installieren

Im zweiten Schritt erklären wir Ihnen, wie Sie ein SSL-Zertifikat in Microsoft Exchange installieren. Hierzu müssen Sie zuvor einen CSR-Code erstellt (s.o.) und ein SSL-Zertifikat bestellt haben.

2.1 SSL Zertifikat kopieren

  • Lokalisieren Sie zunächst Ihr SSL-Zertifikat (häufig ist dies Datei mit der Endung ".cer"). Kopieren Sie diese und fügen Sie sie anschließend in den Ordner ein, der auch den dazugehörenden CSR-Code enthält (s.o.)
  • Loggen Sie sich anschließend in das Exchange Admin Center ein, lokal können Sie dies über Ihren Browser unter der Adresse https://localhost/ecpn erreichen, ansonsten geben Sie Adresse Ihres Microsoft Exchange Servers an.

2.2 SSL Zertifikat auswählen

  • Klicken Sie in der Menüleiste am linken Bildschirmrand auf Servers und anschließend auf Certificates. Wählen Sie nun in der Liste den Namen aus, den Sie im obigen Schritt vergeben haben (s. Punkt 1.1)
  • Nun werden Ihnen Informationen zum ausgewählten Zertifikat angezeigt. Klicken Sie unter Status auf Complete. Es wird ein Fenster erscheinen, in dem Sie das Verzeichnis Ihrer Zertifikatsdatei angeben müssen. Haben Sie dies getan, klicken Sie auf ok. Das Zertifikat sollte jetzt erfolgreich auf Ihrem Server installiert worden sein

2.3 SSL Zertifikat aktivieren

  • Um Ihr SSL-Zertifikat zu aktivieren, müssen Sie in der Menüleiste am linken Bildschirmrand erneut auf Servers und dann auf den Reiter Certificates navigieren
  • Wählen Sie in der Liste das SSL-Zertifikat aus, dass sie aktivieren wollen und klicken anschließend auf das Bearbeitungssymbol in Form eines Stiftes. Klicken Sie auf der linken Seite auf Services und wählen Sie die Dienste aus, die Sie auf Ihrem neuen SSL-Zertifikat aktivieren möchten. Klicken Sie anschließend auf save. Das SSL-Zertifikat ist nun eingerichtet und aktiv