Exchange2007 - Computerzertifikat nicht an IMAP binden
Hallo,
ich habe einen Exchange 2007 und darin Zertifikat-A seit eh und je eingebunden. Das Zertifikat ist von einer öffentlichen CA, gültig und an die Dienste IMAP,SMTP,POP,IIS gebunden. Das funktioniert auch wunderbar.
Gestern habe ich eine interne CA (Server2008R2) eingerichtet und das Autoenrollment von Computerzertifikaten installiert. Der Exchange hat dies bekommen (Zertifikat-B) und an den Dienst IMAP gebunden, sodass ich bei Clients nen Zertifikatsfehler bekommen. Das Computerzertifikat soll später für 802.1X Authentifizierung verwendet werden, aber nicht für IMAP.
Wie bekomm ich das Zertifikat vom IMAP "entbunden", so dass auf jeden Fall wieder mein Zertifikat-A verwendet wird. Bei Zertifikat-A ist IMAP auch gebunden.
enable-exchangecertificate -thumbprint Zertifikat-B -services NONE funktioniert leider nicht.
Ich habe momentan das Zertifikat komplett gelöscht, damit wieder alles funktioniert.
Hat dazu jemand eine Idee?
MfG, Schuhmann
ich habe einen Exchange 2007 und darin Zertifikat-A seit eh und je eingebunden. Das Zertifikat ist von einer öffentlichen CA, gültig und an die Dienste IMAP,SMTP,POP,IIS gebunden. Das funktioniert auch wunderbar.
Gestern habe ich eine interne CA (Server2008R2) eingerichtet und das Autoenrollment von Computerzertifikaten installiert. Der Exchange hat dies bekommen (Zertifikat-B) und an den Dienst IMAP gebunden, sodass ich bei Clients nen Zertifikatsfehler bekommen. Das Computerzertifikat soll später für 802.1X Authentifizierung verwendet werden, aber nicht für IMAP.
Wie bekomm ich das Zertifikat vom IMAP "entbunden", so dass auf jeden Fall wieder mein Zertifikat-A verwendet wird. Bei Zertifikat-A ist IMAP auch gebunden.
enable-exchangecertificate -thumbprint Zertifikat-B -services NONE funktioniert leider nicht.
Ich habe momentan das Zertifikat komplett gelöscht, damit wieder alles funktioniert.
Hat dazu jemand eine Idee?
MfG, Schuhmann
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 177474
Url: https://administrator.de/contentid/177474
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
3 Kommentare
Neuester Kommentar
Hallo Schuhmann,
einfach alle Dienste erneut an das richtige Zertifikat binden
z.B:
Enable-ExchangeCertificate -Thumbprint Zertifikat-A -Services SMTP, IIS, IMAP, POP
Bitte anschließend noch unter Serverkonfiguration/Clientzugriff ,
den entsprechenden Server auswählen und unterhalb von "POP3 und IMAP4" in den IMAP4-Einstellungen am Reiter Authentifizierung den Namen des entsprechenden Zertifikat eintragen.
Grüße
Stephan
einfach alle Dienste erneut an das richtige Zertifikat binden
z.B:
Enable-ExchangeCertificate -Thumbprint Zertifikat-A -Services SMTP, IIS, IMAP, POP
Bitte anschließend noch unter Serverkonfiguration/Clientzugriff ,
den entsprechenden Server auswählen und unterhalb von "POP3 und IMAP4" in den IMAP4-Einstellungen am Reiter Authentifizierung den Namen des entsprechenden Zertifikat eintragen.
Grüße
Stephan