Exchange 2007 neues Zertifikat erstellen
Hallo zusammen,
ich brauche mal wieder eure Hilfe. Beim Kunden ist das Exchange Zertifikate abgelaufen und die bekommen im OWA andauernd die Meldung, Zertifikatsfehlermeldung oder so,
Nun habe ich mich mit der Geschichte beschäftigt und an der Exchange Shell zu schaffen gemacht.
Ich bin wie folgt vorgegangen:
1. Zertifikate anfordern in der Exchange Shell -> als admin ausgeführt
New-ExchangeCertificate
-GenerateRequest
-SubjectName "C=DE, O=Firmenname, CN=BlaBla"
-includeAcceptedDomains
-DomainName Autodiscover,Dateiserver,Autodiscover.Domain.local,Dateiserver.domain.local
-FriendlyName "Dateiserver" -KeySize 2048
-PrivateKeyExportable $true -Path C:\ex1.req
(BlaBla -> steht dann natürlich nicht)
2. https://dateiserver/certsrv -> Zertifikat anfordern
3. Zertifikat in Zertifizierungsstelle Zugestellt (Fingerabdruck des Zertifikats) und Kopie erstellt als ex1.cer
4. Import-ExchangeCertificate -path C:\ex1.cer
5. enable-exchangecertificate thumbprint (Fingerabdruck des Zertifikats) -services IMAP,POP,SMTP
Was ich da vergessen habe ist "IIS"
6. Export-exchangecertificate -thumbprint (Fingerabdruck des Zertifikats) -binaryencoded:$true -path c:\cert.ex1.pfx -passwordget-crendtail).Password
Danach hatte er das Zertifikate *.pfx erstellt und ich dachte, alles klar erledigt. Nun ist aber das Problem, wenn die von zu Hause aus OWA nutzen wollen, dann steht immer noch das alte Zertifikate drin. Muss das händisch gelöscht und das Neue importiert werden, und muss das alte Zertifikate aus der Zertifizierungsstelle gelöscht werden?
Vielen Dank schon mal für eure Hilfe
ich brauche mal wieder eure Hilfe. Beim Kunden ist das Exchange Zertifikate abgelaufen und die bekommen im OWA andauernd die Meldung, Zertifikatsfehlermeldung oder so,
Nun habe ich mich mit der Geschichte beschäftigt und an der Exchange Shell zu schaffen gemacht.
Ich bin wie folgt vorgegangen:
1. Zertifikate anfordern in der Exchange Shell -> als admin ausgeführt
New-ExchangeCertificate
-GenerateRequest
-SubjectName "C=DE, O=Firmenname, CN=BlaBla"
-includeAcceptedDomains
-DomainName Autodiscover,Dateiserver,Autodiscover.Domain.local,Dateiserver.domain.local
-FriendlyName "Dateiserver" -KeySize 2048
-PrivateKeyExportable $true -Path C:\ex1.req
(BlaBla -> steht dann natürlich nicht)
2. https://dateiserver/certsrv -> Zertifikat anfordern
3. Zertifikat in Zertifizierungsstelle Zugestellt (Fingerabdruck des Zertifikats) und Kopie erstellt als ex1.cer
4. Import-ExchangeCertificate -path C:\ex1.cer
5. enable-exchangecertificate thumbprint (Fingerabdruck des Zertifikats) -services IMAP,POP,SMTP
Was ich da vergessen habe ist "IIS"
6. Export-exchangecertificate -thumbprint (Fingerabdruck des Zertifikats) -binaryencoded:$true -path c:\cert.ex1.pfx -passwordget-crendtail).Password
Danach hatte er das Zertifikate *.pfx erstellt und ich dachte, alles klar erledigt. Nun ist aber das Problem, wenn die von zu Hause aus OWA nutzen wollen, dann steht immer noch das alte Zertifikate drin. Muss das händisch gelöscht und das Neue importiert werden, und muss das alte Zertifikate aus der Zertifizierungsstelle gelöscht werden?
Vielen Dank schon mal für eure Hilfe
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 150291
Url: https://administrator.de/contentid/150291
Ausgedruckt am: 25.11.2024 um 18:11 Uhr
11 Kommentare
Neuester Kommentar
Also...schaust du dort mal.
http://exchangepedia.com/2008/01/exchange-server-2007-renewing-the-self ...
so mache ich es immer.
und zur not nochmal neu anlegen.
im iis musst du nur das vorhandene Zert ersetzen. löschen lass mal lieber
http://exchangepedia.com/2008/01/exchange-server-2007-renewing-the-self ...
so mache ich es immer.
und zur not nochmal neu anlegen.
im iis musst du nur das vorhandene Zert ersetzen. löschen lass mal lieber
also wenn du das alles noch machst werden deine Outlook clients glücklich sein
Für OWA muss doch nochm im IIS Manager das alte durch das neue Ersetzen.
( Standardwebsite--> eigenschaften-->verzeichnissicherheit-->Serverzertifikat-->ersetzen-->neues zert aufwählen und glücklich werden. Danach noch ein iis reset in einer cmd und gut ist)
schönes WE
Für OWA muss doch nochm im IIS Manager das alte durch das neue Ersetzen.
( Standardwebsite--> eigenschaften-->verzeichnissicherheit-->Serverzertifikat-->ersetzen-->neues zert aufwählen und glücklich werden. Danach noch ein iis reset in einer cmd und gut ist)
schönes WE