Jump to content

2007: Zertifikat erneuern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

ich nutze EX2007 mit einem SelfSigned Zertifikat. Nach einem Jahr ist dieses nun abgelaufen und muss erneuert werden. Ich habe also gegooglet und bin auch auf Beiträge hier im Forum gestossen, bekomme es aber nicht hin. Nach einem Beitrag von Frank Carius sollte es reichen, alle 364 Tage den Befehl New-ExchangeCertificate abzusetzen. Aber egal was ich probiere: New-xxx, Get-xxx ich bekomme immer die Meldung:

"Die Benennung "Get-xxx" wurde nicht als Cmdlet, Funktion, ausführbares Programm oder Skriptdatei erkannt"

 

Ich geb das in die Powershell ein. Was mache ich denn da falsch?

 

Gruß,

Mattes

Link zu diesem Kommentar

... ich nochmal,

 

wie bereits geschrieben, kann ich die Befehle über die Exchange Verwaltungskonsole absetzen.

 

Erste Eingabe:

New-ExchangeCertificate

Soll das Zertifikat xyz gültig bis 31.08.09 durch Zertifikat abc gültig bis 31.08.10 ersetzt werden?

 

JA!

 

Hinweis: Das neue Zertifikat wird nicht für externe TLS Verbindungen verwendet, weil das von der CA signierte Zertifikat mit dem Thumbprint 123 Vorrang hat.

 

OK, ich habe mal zu IPHONE Testzwecken eine CA installiert. Rolle entfernt, Zertifikat mit dem Remove-ExchangeCertificate <thumbprint> entfernt, obigen Befehl wiederholt, laut Meldung alles OK.

 

Trotzdem wird bei jedem Start von Outlook darauf hingewiesen, dass das (alte) Zertifikat (gültig bis 31.08.09) abgelaufen ist.

 

Irgendwie weiß ich nicht, wie ich da vorgehen muss. Kann mir bitte jemand helfen?

 

Gruß und vielen Dank im Vorraus

Mattes

Link zu diesem Kommentar

Hallo Zusammen,

 

langsam verzweifle ich ein wenig.

 

Das Zertifikat zu erneuern sollte laut diversen Anleitungen doch kein Problem sein. Das ist das letzte was ich jetzt probiert habe:

Get-ExchangeCertificate | New-Exchange-Certificate  

Quelle:

DIGITAL LABS. - self signed certificate erneuern

 

Wenn ich das dann mit Get-ExchangeCertificate anzeigen lasse, dann erhalte ich 12 Thumbprints. Hinter 11 davon steht bei Services IP..S, bei einem IP.WS

Bei Subject erhalte ich 11 mal cn=dc01, einmal cn=FQDN in Klartext

 

Das Zertifikat mit dem FQDN habe ich nun versucht für SMTP zu enablen. Dann erhalte ich wieder die Warnmeldung für TLS wie oben beschrieben.

 

Gut, ich geb zu: Keine Ahnung was ich da mache, aber das kann doch nicht so ein Hexenwerk sein. OWA geht, Iphone Push geht, nur Outlook 2007 meckert das Zertifikat an (Outlook 2003 Clients nicht!)

 

Und nu?

 

Gruß,

Mattes

Link zu diesem Kommentar

... was für ein ******!

 

Outlook sagt mit, das das Zertifikat xyz ungültig ist. Ich seh mir also den Thumbprint an und wechsle in die Exchange Verwaltungskonsole:

Get-ExchangeCertificate

... das Zertifikat mit diesem Thumbprint ist dabei.

Also gebe ich ein:

Get-ExchangeCertificate -thumbprint <abgelaufener Thumbprint> | New-ExchangeCertificate

Danach:

Enable-ExchangeCertificate <neuer Thumbprint>

 

Nix?!

 

Ich raff's nicht!

Link zu diesem Kommentar
  • 2 Jahre später...
Also mich nerven diese Zertifikate.

 

Mich nicht. Man könnte es auch richtig machen, dann ist das eine Sache von wenigen Minuten. ;)

 

Dann einmalig im Outlook die neuen Zertifikate importiert und es ist wieder ein Jahr Ruhe...

 

Also ab SP2 (eventuell sogar SP1) sollten die eigenen Zertifikate eigentlich 5 Jahre Gültigkeit haben.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...