finnbiss
Goto Top

Echange 2007 Zertifikat ist nach einem Jahr abgelaufen

Das bei der Installation bereitgestellte Zertifikat ist nach einem Jahr ausgelaufen.
Wie kann er ersetzt werden ?

Wahrscheinlich ist diese Frage schon beantwortet worden ?

Das selbst erstellte Zertifikat ist nach einem jahr ausgelaufen. Bei jedem Outlook Staert kommt die Meldung, die man mit 2x ja wegklicken kann.
Das Zertifikat ist am 18.11.2010 ausgelaufen.
Bei jedem Öffnen von Outlook muss das mit 2x ja weggeklickt werden.

Gibt da irgendwo ne brauchbare Anleitung als nicht Powershell Magier? Habe im IIS schon ein neues generiert, nur die alten nicht gelöscht, da ich nicht
weiss was das fuer auswirkungen haben kann.

Danke für Eure Hilfe.

Finnbiss

Content-Key: 156117

Url: https://administrator.de/contentid/156117

Printed on: April 23, 2024 at 07:04 o'clock

Member: ollembyssan
ollembyssan Dec 01, 2010, updated at Oct 18, 2012 at 16:44:15 (UTC)
Goto Top
Hallo,

wie hast du das Zertifikat erstellt und wenn du es erstellt hast, ist es im IIS unter Bindungen auch entsprechend zugewiesen?

OWA Zertifikat unter Server 2008

Gruß,

Ole
Member: Finnbiss
Finnbiss Dec 02, 2010 at 08:42:03 (UTC)
Goto Top
Hallo Ole,

ich habe das Zertifikat über den ISS - Serverzertifikate angelegt. Nun stehen dort 3 alte Z und mein neues drin.
Was ist mit den Bindungen gemeint ?

Finnbiss
Member: ollembyssan
ollembyssan Dec 02, 2010, updated at Oct 18, 2012 at 16:44:16 (UTC)
Goto Top
Hallo Finnbiss,

das Zertifikat für den Exchange 2007 musst du gezwungenermaßen in der Powershell erstellen, da du ein sogenanntes SAN-Zertifikat für deinen Exchange-Server benötigst, sprich ein Zertifikat, welches auf mehrere Namen ausgestellt ist.
schau dich bitte einmal hier um:
http://www.msxfaq.de/howto/e2k7ssl.htm

(Zertifikate erstellen)

und hier:
Exchange Zertifikat für mehrere DNS-Namen ausstellen (Exchange 2007)
http://stephan-mey.de/?p=545

Grüße
Member: Finnbiss
Finnbiss Dec 06, 2010, updated at Oct 18, 2012 at 16:44:18 (UTC)
Goto Top
Hallo Ole,

habe mich eben mal dran gemacht.
Bin nach dem Vorschlag vorgegangen: Exchange Zertifikat für mehrere DNS-Namen ausstellen (Exchange 2007)

Komme bis zum Punkt, wo man das Zertifikat einrichen soll. Diese Webseite gibt es aber nicht (natürlich angepasst an die Umgebung hier) Fehler 404

Gebe ich aber der Exchange Verwaltungshell nur den Befehl new-exchangecertififate ein , Fragt er
Soll das vorhandenen SMTP-Zertifikat.... (läuft ab 18.11.2010) mit Zertifikat...... (läuft ab am 06.12.2015) überschrieben werden ?

Was meinst Du?

Finnbiss
Member: ollembyssan
ollembyssan Dec 08, 2010 at 09:52:53 (UTC)
Goto Top
Komme bis zum Punkt, wo man das Zertifikat einrichen soll. Diese Webseite gibt es aber nicht (natürlich angepasst an die
Umgebung hier) Fehler 404

Sind die Zertifikatdienste auf dem Server installiert? Falls nicht, ist ein Zugriff auf das virtuelle Verzeichnis der Zertifizierungsstelle bzw. der Webregistrierung auch nicht möglich. Und demnach wird das Zertifikat wieder selbstsigniert sein und dementsprechend für die Clients nicht vertrauenswürdig sein.

Installieren Sie bitte zuvor die Zertifikatsdienste und "interne Zertifizierungsstelle" (kann auch auf einem anderen Server im AD installiert werden, muss aber nicht) siehe:
http://stephan-mey.de/?p=501

Ist die Zertifizierungsstelle installiert, können Sie die Anforderung dort einreichen:
http://stephan-mey.de/?p=522

Gruß