Zum Inhalt springen

Exchange 2007 - Certificate - Services


Lloyd Christmas

Empfohlene Beiträge

Hallo,

wie kann einem Certificate einen Service wieder entfernen?

Beispiel: mein internes Cerfiticate hat SMTP als Service aktiviert. Ich habe nun ein neues SAN-Cert und das soll IIS machen, könnte aber auch SMTP übernehmen, da es alle FQDNs beinhaltet. Das alte interne ist auch abgelaufen.

Wenn ich dem neuen Certif den Service mitgebe, bekommt er den auch aber das alte behält ebenfalls ein "S" unter Services.

Danke

Lloyd

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wenn das alte Zertifikat abgelaufen ist und du das neue Zertifikat schon für die entsprechenden Services aktiviert hast, warum entfernst du dann nicht das alte Zertifikat einfach mittels "Remove-ExchangeCertificate"?

da läuft noch imap und pop drüber, was auf einem anderen zert nicht aktiviert ist. gibt das remove denn dann nicht irgendwelche probleme bzw. sollte ich dann nicht ein neue self-signed zert erstellen und importieren?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ist echt bescheiden, dass es im Exchange 2007 noch keine GUI für die Zertifikatsverwaltung gibt. Brauchst du überhaupt ein Zert für POP und IMAP/Nutzt du diese Dienste mit Zertifikat?

Versuche doch mal dem neuen Zert alle Dienste zuzuweisen.

Eventlog des Servers irgendwelche Einträge?

Ansonsten wie du gesagt hast, versuche ein neues Zert für diese Dienste zu erstellen.

Ob das ein self-signed ist oder nicht, musst du entscheiden.

Link zu diesem Kommentar
Auf anderen Seiten teilen

da läuft noch imap und pop drüber, was auf einem anderen zert nicht aktiviert ist. gibt das remove denn dann nicht irgendwelche probleme bzw. sollte ich dann nicht ein neue self-signed zert erstellen und importieren?

Benutzt ihr den IMAP bzw. POP auf Zertifikatsbasis? Es müssten Zertifikatsfehler aufgefallen sein, weil das Zertifikat ausgelaufen ist. ;-)

Wenn nicht, kannst du die Services einfach auf das neue Zertifikat umlegen und die Dienste in der entsprechenden MMC deaktivieren.

Link zu diesem Kommentar
Auf anderen Seiten teilen

also ich habe im eventlog hinweise, dass ein internes transportzertifikat ausgelaufen ist... aber der exchange arbeitet normal weiter. ich glaube der einzige dienst, wo ein zertifikat verwendet wird ist iis, wegen owa.

dann könnte ich das interne, abgelaufe zerti ja deaktivieren...

aber ich kann es nicht exportieren, bekomme immer eine fehlermeldung bei befehl es zu exportieren:

Der Exportbefehl:


Export-ExchangeCertifikate -Thumbprint xxxxxxxxxxxxxxxxxxx -BinaryEncoded:$true -Password (Get-Credential).password
Dann werde ich nach Benutzername und PW gefragt und egal ob ich Domain-Admin, local Admin oder sonst einen User angebe, scheitert mit folgender Fehlermeldung:
Der Zugriff auf den privaten Schlüssel ist nicht möglich, oder er kann nicht exportiert werden, weshalb das Zertifikat nicht als PKCS-12 exportiert werden kann.

Link zu diesem Kommentar
Auf anderen Seiten teilen

also das owa läuft mit cert, das ist auf dem san-cert aktiviert, inkl. pop & imap.

mit dem alten, welches mit smtp aktiviert war, habe ich folgendes gemacht:

Get-ExchangeCertificate -Thumbprint xxxx | New-ExchangeCertificate

dann wurde ein neues erstellt, welche 12 monate gültig ist und wo smtp aktiviert ist.

das alte habe ich dann removed...

fehlermeldungen sind nun weg...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...