easyma
Goto Top

Exchange 2016 Zertifikat erneuert, altes Zertifikat immer noch vorhanden

Hallo an alle,
ich habe gestern die Meldung erhalten, dass das alte Zertifikat abgelaufen ist. Ich habe mich dann entschieden, ein neues Zertifikat zu kaufen (mit Wildcard). Habe das neue Zertifikat auch im EAC ganz normal eingestellt, und das alte Zertifikiat gelöscht. Nun haben aber die OWA Anwender, wie auch die Outlook Client Anwender immer noch das alte Zertifikat.
-Dem neuen Zertifikat habe ich die Dienste IIS und SMTP zugewiesen per EAC und EMS.
-IIS habe ich gestoppt und neu gestartet.
-Unter Get-Exchangecertificate bekomme ich das alte Zertifikat nicht mehr angezeigt:

Thumbprint Services Subject
-------- -------
E760B969D9F64AA2453DC14F63D61187FD2B40A7 ...WS.. CN=*.XXX.de
71D8CDA26CC8DC02651FE627E570892F245FB1C2 ....... CN=Microsoft Exchange Server Auth Certificate
9839892E47BCC9C36DE093736EE0E0F64BF87C26 ...W... CN=Mail-Server
7F891136AEFBA0F62F010EC29CD6232D5748D48B ....... CN=WMSvc-SHA2-MAIL-SERVER

Server neu gestartet, wie auch GPupdate durchgeführt, alles ohne Erfolg.
Da wir mit einem AD Directory arbeiten, muss da noch was verteilt werden oder aktualisiert?

Danke für eure Hilfe.
bild_1
bild_2

Content-ID: 1933082233

Url: https://administrator.de/contentid/1933082233

Ausgedruckt am: 25.11.2024 um 05:11 Uhr

radiogugu
radiogugu 17.02.2022 um 09:00:40 Uhr
Goto Top
Hi.

Was steht denn im EAC rechts, wenn du auf das Zertifikat klickst? Steht dort auch der IIS aufgeführt?

Führe mal aus:

Get-ExchangeCertificate -Server *DEIN EXCHANGE* | format-list

und schaue dir an, welche Services, welchem Zeritfikat zugewiesen sind.

Gruß
Marc
Easyma
Lösung Easyma 17.02.2022 um 09:57:17 Uhr
Goto Top
Hallo an alle, Hallo an radiogugu,

es lag in diesem Fall am Zertifikatsserver, welches bei mir in der Sophos ist, da hätte ich das neue Zertifikat speichern müssen.

Sorry, ich bin in den Sachen einfach noch neu.
Danke für die Mühe!