wageck
Goto Top

Exchange 2007 SAN Zertifikat austausch funktioniert nicht.

das neue SAN Zertifikat lässt sich nicht importieren.

Hi,

ich hatte einen Tippfehler in einer der Domains in einem SAN Zertifikat auf
einem Exchange 2007 deshalb wollte ich das Zertifikat durch ein neues
ersetzen und hab deshalb das aktive Zertifikat über die Shell mit
Remove-ExchangeCertificate entfernt und jetzt funktioniert die wie erwartet
die HTTPS Kommunikation nicht mehr aber das erstellen eines neuen
Zertifikates mit New-ExchangeCertificate funktioniert jetzt nicht und ich
finde zu dem Fehler nichts passendes mi Netz der Befehl zu erzeugen ist
folgender:

New-ExchangeCertificate -GenerateRequest -SubjectNamen "dc=local,dc=Firma,
o=Firma GmbH, cn=office.Firma.de" -domainname office.firma.de,
web.firma.local, mail.firma.local, office.firma.de, vpn.firma.de,
remote.firma.de, mail.firma.de, autodiscover.firma.de, firma.homeip.net, mail,
web, mail2k7 -privatekeyexportable:$true -path c:\certreq.txt

Und das kommt dann als Fehler:

New-ExchangeCertificate : "office.firma.de" kann nicht in den Typ
"Microsoft.Exchange.Data.MultiValuedProperty`1[Microsoft.Exchange.Data.SmtpDomainWithSubdomains]"
konvertiert werden, der für den Parameter "DomainName" erforderlich ist. Der
Wert 'office.firma.de' ist bereits in der Sammlung vorhanden.
Bei Zeile:1 Zeichen:146

back-to-topNew-ExchangeCertificate -GenerateRequest - -SubjectNamen

"dc=local,dc=firma, o=Firma GmbH, cn=office.firma.de" -domainname <<<<
office.firma.de, web.firma.local, mail.firma.local, office.firma.de,
vpn.firma.de, remote.firma.de, mail.firma.de, autodiscover.firma.de,
firma.homeip.net, mail, web, mail2k7 -privatekeyexportable:$true -path
c:\certreq.txt

Was mach ich falsch oder was muss ich anders machen um wieder ein passendes
Zertifikat zu Importieren ?

Content-ID: 136015

Url: https://administrator.de/contentid/136015

Ausgedruckt am: 23.11.2024 um 06:11 Uhr

filippg
filippg 15.02.2010 um 21:32:07 Uhr
Goto Top
Hallo,

office.firma.de, web.firma.local, mail.firma.local, office.firma.de
da steht zweimal office.firma.de drinne. Und ich vermute mal, genau das will Exchange der Meldung monieren.

Gruß

Filipp