Poți genera un CSR folosind Exchange Management Shell, cu cmdletul New-ExchangeCertificate și parametrul -GenerateRequest. Metoda funcționează pe versiunile actuale de Exchange (2016/2019/SE).
Detaliile din SubjectName folosesc abrevierile standard:
- CN — domeniul (FQDN) pentru certificat;
- C — codul de țară (2 litere);
- S — județul/statul;
- L — localitatea;
- O — compania;
- OU — departamentul (ex. IT).
Exemplu de comandă:
New-ExchangeCertificate -GenerateRequest \
-SubjectName "C=RO, S=Bucuresti, L=Sector 1, O=Firma SRL, OU=IT, CN=www.numedomeniu.tld" \
-KeySize 2048 \
-Path C:\csr\www.numedomeniu.tld.req \
-PrivateKeyExportable $true
CSR-ul este salvat în calea specificată. Trimite conținutul fișierului .req la emiterea certificatului, apoi finalizează cererea cu Import-ExchangeCertificate.