…как нам всем известно работа c сертификатами в Exchange Server 2007 осуществлялось в PowerShell (EMS) набором cmdlet–ов: New-ExchangeCertificate, Import-ExchangeCertificate, Enable-ExchangeCertificate.
В Exchange Server 2010 добавился удобный и простой мастер по работе с сертификатами, генерация, импорт, экспорт, назначение теперь и в GUI, средствами Exchange Management Console.
Посмотрим как это выглядит

Запускаем мастер New Exchange Certificate,
Продолжение тут в поле Friendly Name… указываем любое значение по которому мы в дальнейшем узнаем наш сертификат

Если вы собираетесь использовать Wildcard Certificate то тут можно просто вести *.имядомена и перепрыгнуть через пару настроек, тем самым все записи autodiscover, smtp и подобные отдельно прописывать не нужно

может вас сразу удивит обилие настроек но все сводится к тому чтоб Administrator запрашивая сертификат описал все имена по которым будет осуществляться доступ к серверу, по сути тут ошибиться и не вписать что либо невозможно.

Рассмотрим по ближе, Federated Sharing требующий сертификата от SSL certificate providers таких как DigiCert,VeriSign и так далее…
Outlook Web Access Intranet/Internet тут даже новичок не промахнется.

Параметры EWS, Outlook Anywhere и Autodiscover, если вы используете имя для rpc over https отличное от mail.имядомена к примеру rpc.имядомена то тут самое оно вписать то что вам нужно (хотя зачем мудрить если через ISA Server все прекрасно можно запублишить). …а вот autodiscover отдельная тема, Long и Short, как не трудно догадаться при выборе Long URL в сертификат добавится autodiscover.имядомена.

Если вашей организации используется POP/IMAP тут можно указать pop.имядомена и imap.имядомена, для Unified Messaging также нужен сертификат от SSL certificate providers

Куда нам без TLS !

Тут пожалуй все, идем дальше

Если на стадии Domain Scope вы выбрали WildCard то вы попали бы сразу сюда, тут все как обычно



Сгенерированный запрос на подпись сертификата теперь нужно нам засубмитить в Certificate Authority полученный сертификат импортировать
Получив сертификат переходим к Complete Pending Request

Указываем файл сертификата


Осталось только назначить сертификат нужным сервисам, запускаем мастер Assign Services to Certificate

Указываем сервера, сервисам которых нужно назначить сертификат


Complete!

Также при необходимости переноса сертификата на другой сервер (к примеру на ISA Server для дальнейшего применения в публишинге) из мастера Export Exchange Certificate можно экспортировать сертификат.

Вот пожалуй и все, тоже самое можно конечно проделать и EMS но тут ошибиться и пропустить при генерации одну из записей невозможно, удобные мастера работы сертификатами думаю оценят администраторы Exchange Server.