Panduan Instalasi GeoTrust SSL pada Microsoft Exchange 2003
Resolusi
Untuk panduan tentang cara membuat CSR pada Microsoft Exchange 2003, silahkan lihat tautan berikut: SO20665
Langkah 1: Mendapatkan Geotrust Intermediate CA bundle
a) Download Geotrust EV CA bundle dari tautan berikut: WMI12000
CATATAN: Pastikan untuk menggunakan Vi atau Notepad sebagai program pengolah kata yang digunakan, jangan menggunakan Microsoft Word atau pengolah kata lainnya yang dapat menambahkan karakter.
b) Copy dan paste Bundle CA into ke dalam file teks dan simpan sebagai "intermediate.txt".
Langkah 2: Menambahkan Certificates Snap-in ke Microsoft Management Console (MMC):
1. Dari Web server, klik Start
2. Pada kolom Search programs dan files, ketik mmc
3. Dati daftar Programs, klik mmc.exe
4. pada permission prompt, klik Yes
5. Dari Microsoft Management Console (MMC), klik File > Add/Remove Snap-in
6. Dari daftar snap-ins, pilih Certificates
7. Klik Add
8. Pilih Computer account
9. Klik Next
10. Pilih Local computer (console komputer ini yang berjalan)
11. Klik Finish
12. Pada jendela Add/Remove Snap-in, klik OK
13. Simpan pengaturan console ini untuk penggunaan di masa mendatang
Langkah 3: Instal Geotrust Intermediate CA bundle
1. Gunakan console yang sama, klik dua kali pada Intermediate Certification Authorities dari panel di sebelah kanan.
2. Klik kanan Certificates dari panel kanan dan klik All Tasks > Import untuk membuka Certificate Import Wizard
3. Klik Next
4. Tentukan lokasi dari GeoTrust Intermediate file yang diperoleh dari Langkah 1 dengan mengklik Browse
5. Klik Next
6. Secara default, ini akan menempatkan Intermediate Certification Authorities store. Simpan pilihan ini dan klik pada tombol Next.
7. Klik Finish
8. Sebuah pesan akan muncul mengkonfirmasi keberhasilan import certificate, Klik OK
Langkah 4: Cari dan Nonaktifkan Geotrust self signed Root CA
CATATAN: Berdasarkan produk GeoTrust certificate yang dibeli. Identifikasi produk certificate yang benar di bawah ini dan nonaktifkan Root CA yang ditandatangani oleh GeoTrust.
Untuk QuickSSL, QuickSSL Premium, GeoTrust True BusinessID, GeoTrust True BusinessID Wildcard, Enterprise SSL, Enterprise SSL Wildcard temukan root di bawah ini.
1. Gunakan Console yang sama, perluas folder Trusted Root Certification Authorities di sebelah kiri dan pilih sub-folder Certificates.
2. Cari certifcate berikut:
Issued to: GeoTrust Global CA
Issued by: GeoTrust Global CA
Valid from: 5/20/2002 to 5/20/2022
Serial number: 02 34 56
3. Jika certificate ini ada, itu harus dinonaktifkan. Klik kanan pada certificate, plih Properties.
4. Pada bagian Certificate purposes, pilih Disable all purposes for this certificate, kemudian klik OK.
5. Tutup MMC console, tidak perlu menyimpan pengaturan console.
Untuk GeoTrust True BusinessID with EV temukan root di bawah ini
1. Gunakan Console yang sama , perluas foldet Trusted Root Certification Authorities di sebelah kiri dan pilih sub-foder Certificates.
2. Temukan certificate berikut:
Issued to: GeoTrust Primary Certification Authority
Issued by: GeoTrust Primary Certification Authority
Valid from: 11/26/2006 to 7/16/2036
Serial number: 18 ac b5 6a fd 69 b6 15 3a 63 6c af da fa c4 a1
3. Jika certificate ini ada, itu harus dinonaktifkan. Klik kanan pada certificate, pilih Properties.
4. Pada bagian Certificate purposes, pilih Disable all purposes for this certificate, kemudian klik OK.
5. Tutup MMC console, jangan menyimpan pengaturan Console.
Langkah 5: Instal SSL certificate
GeoTrust akan mengirim SSL Certificate melalui email.
Gunakan Editor teks biasa seperti Notepad, paste konten dari certificate.
File teks akan terlihat seperti berikut:
-----BEGIN CERTIFICATE-----
[encoded data]
-----END CERTIFICATE-----
CATATAN: Pastikan untuk menyertakan 5 garis pada kedua sisi BEGIN CERTIFICATE dan END CERTIFICATE dan tidak ada spasi putih, jeda baris tambahan atau karakter tambahan yang ditambahkan secara tidak sengaja. Simpan file dengan ekstensi .cer.
Atau, Download certificate yang sesuai dengan mengikuti petunjuk dari tautan berikut:
- GeoTrust Security Center, silahkan lihat WMI12002
- GeoTrust Enterprise Security Center, silahkan lihat WMI12003
- GeoTrust User Portal, silahkan lihat WMI12004
Setelah Anda menyimpan certifcate, start Web Server Certificate Wizard untuk menginstal certificate, ikuti langkah-langkah berikut ini:
1. Klik Start > Programs > Microsoft Exchange > System Manager
2. Jika Display administrative groups option diaktifkan, perluas Administrative Groups, kemudian perluas First Administrative Group ( di mana First Administrative Group adalah nama administrative group Anda)
CATATAN: Untuk menampilkan administrative groups, klik kanan Your_Organization > Properties > beri tanda centang pada kotak Display administrative groups, klik OK dua kali, kemudian restart Exchange System Manager
3. Perluas Servers, perluas Exchange Server container yang ingin Anda konfirmasi, dan kemudian perluas Protocols container
4. Perluas setiap protocol yang ingin Anda konfigurasi, klik kanan Default Protocol_Name virtual server object klik Properties
5. Klik Access tab > Certificate
6. Web Server Certificate Wizard dimulai dan Anda menerima notifikasi bahwa Anda memiliki pending certifcate request, klik Next
7. Pada halaman Pending Certificate Request, klik Process the pending request dan instal certifcate, lalu klik Next
8. Pada kotak Process a Pending Request, ketik path dari certificate yang Anda terima dari eksternal CA
9. Tinjau kembali halaman Certificate Summary, dan kemudian klik Next
Informasi yang terdapat dalam certificate termasuk penerbit, tanggal kedaluwarsa, untuk apa certifcate utu digunakan. Friendly name certificate yang muncul pada halaman ringkasan certificate juga disertakan.
10. Setelah Anda menerima notifikasi bahwa certifcate berhasil diinstal di virtual server, klik Finish
Panduan ini diambil dari Microsoft's website: http://support.microsoft.com/kb/823024
Disclaimer:
WarungSSL has made efforts to ensure the accuracy and completeness of the information in this document. However, WarungSSL makes no warranties of any kind (whether express, implied or statutory) with respect to the information contained herein. WarungSSL assumes no liability to any party for any loss or damage (whether direct or indirect) caused by any errors, omissions, or statements of any kind contained in this document. Further, WarungSSL assumes no liability arising from the application or use of the product or service described herein and specifically disclaims any representation that the products or services described herein do not infringe upon any existing or future intellectual property rights. Nothing herein grants the reader any license to make, use, or sell equipment or products constructed in accordance with this document. Finally, all rights and privileges related to any intellectual property right described herein are vested in the patent, trademark, or service mark owner, and no other person may exercise such rights without express permission, authority, or license secured from the patent, trademark, or service mark owner. Geotrust reserves the right to make changes to any information herein without further notice.
Kemitraan
Symantec adalah brand terbaik dan terpopuler di dunia SSL yang ada saat ini, yang menjamin keamanan dengan tingkat paling tinggi dan terpercaya. Ditandai dengan tampilan Norton Secured Seal yang telah dikenal secara meluas di dunia internet.
selengkapnyaEntrust adalah salah satu CA sertifikat SSL yang berdiri di Minneapolis,Minnesota, Amerika Serikat yang telah sukses menguasai pasar industri SSL/TLS yang memiliki pendapatan $ 600 juta setiap tahunnya.
selengkapnyaSectigo merupakan Brand dengan penawaran produk terlengkap dan terbanyak di industri keamanan komputer di dunia.
selengkapnyaGeoTrust menawarkan berbagai SSL Certificate dengan harga terbaik dan melalui proses pengiriman cepat
selengkapnyaThawte merupakan SSL Certificate pertama yang didirikan di negara Afrika Selatan pada tahun 1995.
selengkapnyaRapidSSL adalah Brand SSL Certificate dari Rapid yang memiliki keunggulan penerbitan sertifikat dalam waktu cepat dan proses yang mudah.
selengkapnyaCertum merupakan brand SSL Certificate yang didirikan pada tahun 1998 di negara Polandia dan telah berkembang menjadi CA international yang terpercaya sebagai otoritas sertifikat teratas dan populer di negara tersebut.
selengkapnyaTipe SSL Certificate
Jenis Validasi
Sertifikat SSL dasar yang hanya menawarkan sekedar enkripsi, yang bisa didapatkan cukup dengan approve kepemilikan domain.
SelengkapnyaSertifikat SSL tingkat menengah tidak hanya menawarkan enkripsi namun sebuah "trust" melalui validasi organisasi Anda.
SelengkapnyaSertifikat SSL dengan tingkat enkripsi dan trust tertinggi dari sebuah SSL dengan proses validasi ketat standar dunia.
Selengkapnya