karlldall 0 Geschrieben 23. Juli 2013 Melden Teilen Geschrieben 23. Juli 2013 (bearbeitet) Hallo, eins unserer Zertifikate läuft aus cmdlet:Get-ExchangeCertificate |fl AccessRules :CertificateDomains : {E-mail.credit.intern, server5.credit.intern, server5, server6.credit.intern, server6 , autodiscover.credit.intern}HasPrivateKey : TrueIsSelfSigned : FalseIssuer : CN=creditIssuingCA, NotAfter : 17.08.2013 13:30:35NotBefore : 18.08.2011 13:30:35PublicKeySize : 2048RootCAType : GroupPolicySerialNumber : 1335311E00010001947FServices : IMAP, POP, IIS, SMTPStatus : RevocationCheckFailureSubject : CN=Thumbprint : 310F2AC69865132214312B68F65B50E29BACDC66 gibts irgendwas zu beachten, wenn wir das Zert erneuern/ verlängern da an das zertifikat mehrere Dienst verknüpft sind Status : RevocationCheckFailure <- wie kann man den Status beheben? gruss bearbeitet 23. Juli 2013 von karlldall Zitieren Link zu diesem Kommentar
RobertWi 81 Geschrieben 23. Juli 2013 Melden Teilen Geschrieben 23. Juli 2013 Moin, eine DAG hat keinen notwendiges Zertifikat, das haben CAS und HT. Da Du ein selbsterstelltes Zertifikat nutzt, fordere halt bei Deine CA genau wie beim ersten Mal ein neues Zertifikat an. CSR erstellen, einreichen, Cert importieren und Dienste zuweisen sind die gleichen Schritte. Der "RevocationCheckFailure" kommt vermutlich daher, dass in der eigenen CA CRL nicht korrekt eingestellt wurden. Da das intern ist, ist es meistens unwichtig. Zitieren Link zu diesem Kommentar
karlldall 0 Geschrieben 23. Juli 2013 Autor Melden Teilen Geschrieben 23. Juli 2013 danke aber, Wir haben die Structur so übernommen :) CSR erstellen <- was ist damit gemeintCA CRL <- CRL was ist damit gemeint Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 23. Juli 2013 Melden Teilen Geschrieben 23. Juli 2013 Wir haben die Structur so übernommen :) Ja, und? Ihr übernehmt Strukturen, mit denen ihr euch nicht auskennt? ;) CSR erstellen <- was ist damit gemeint www.google.de CSR = Certificate signing request. Den Rest wirst du wohl selbst rausfinden, oder? ;) Bye Norbert Zitieren Link zu diesem Kommentar
RobertWi 81 Geschrieben 23. Juli 2013 Melden Teilen Geschrieben 23. Juli 2013 Schaust Du hier: http://www.msxforum.de/modules/publisher/item.php?itemid=124 Nur der Teil mit der CA wird bei Dir anders aussehen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.