wageck
Goto Top

Exchange 2007 SAN Zertifikat austausch funktioniert nicht.

das neue SAN Zertifikat lässt sich nicht importieren.

Hi,

ich hatte einen Tippfehler in einer der Domains in einem SAN Zertifikat auf
einem Exchange 2007 deshalb wollte ich das Zertifikat durch ein neues
ersetzen und hab deshalb das aktive Zertifikat über die Shell mit
Remove-ExchangeCertificate entfernt und jetzt funktioniert die wie erwartet
die HTTPS Kommunikation nicht mehr aber das erstellen eines neuen
Zertifikates mit New-ExchangeCertificate funktioniert jetzt nicht und ich
finde zu dem Fehler nichts passendes mi Netz der Befehl zu erzeugen ist
folgender:

New-ExchangeCertificate -GenerateRequest -SubjectNamen "dc=local,dc=Firma,
o=Firma GmbH, cn=office.Firma.de" -domainname office.firma.de,
web.firma.local, mail.firma.local, office.firma.de, vpn.firma.de,
remote.firma.de, mail.firma.de, autodiscover.firma.de, firma.homeip.net, mail,
web, mail2k7 -privatekeyexportable:$true -path c:\certreq.txt

Und das kommt dann als Fehler:

New-ExchangeCertificate : "office.firma.de" kann nicht in den Typ
"Microsoft.Exchange.Data.MultiValuedProperty`1[Microsoft.Exchange.Data.SmtpDomainWithSubdomains]"
konvertiert werden, der für den Parameter "DomainName" erforderlich ist. Der
Wert 'office.firma.de' ist bereits in der Sammlung vorhanden.
Bei Zeile:1 Zeichen:146

back-to-topNew-ExchangeCertificate -GenerateRequest - -SubjectNamen

"dc=local,dc=firma, o=Firma GmbH, cn=office.firma.de" -domainname <<<<
office.firma.de, web.firma.local, mail.firma.local, office.firma.de,
vpn.firma.de, remote.firma.de, mail.firma.de, autodiscover.firma.de,
firma.homeip.net, mail, web, mail2k7 -privatekeyexportable:$true -path
c:\certreq.txt

Was mach ich falsch oder was muss ich anders machen um wieder ein passendes
Zertifikat zu Importieren ?

Content-Key: 136015

Url: https://administrator.de/contentid/136015

Printed on: April 25, 2024 at 03:04 o'clock

Member: filippg
filippg Feb 15, 2010 at 20:32:07 (UTC)
Goto Top
Hallo,

office.firma.de, web.firma.local, mail.firma.local, office.firma.de
da steht zweimal office.firma.de drinne. Und ich vermute mal, genau das will Exchange der Meldung monieren.

Gruß

Filipp