Hippo 11 Geschrieben 1. August 2017 Melden Teilen Geschrieben 1. August 2017 Hallo zusammen, ich habe ein Problem bei der Aktualisierung meines Geotrust Zertifikats. Aufgrund der fehlenden Chrome Akzeptanz wurden wir aufgefordert unser Exchange 2013 Zertifikat auszutauschen. https://knowledge.symantec.com/support/ssl-certificates-support/index?page=content&id=ALERT2386 Das neue Zertifikat habe mit dem alten CSR beantragt und von PSW-Group erhalten. Anschließend habe ich im EAC unter Zertifikate, bei dem bestehenden Zertifikat auf "Erneuern" geklickt und ein weiterer Zertifikateintrag ist erschienen. Bei dem neuen Zertifikateintrag bin ich auf "Abschließen" gegangen und habe das neu erhaltene Zertifikat ausgewählt. In der MMC ist das Zertifikat nun unter "Eigenen Zertifikate" zusehen. Im EAC steht es aber immer noch als "Ausstehenden Anforderung". Mit dem Powershellbefehl „get-exchangecertificate | fl thumbprint,CertificateDomains“ sehe ich auch das neue Zertifikat mit den richtigen Domänen. Starte ich nun den Befehl "enable-exchangecertificate -thumbprint xxx -services smtp,iis,imap,pop" mit dem Thumbprint des neuen Zertifikats, erhalte ich die Fehlermeldung: "Ein spezieller RPC-Fehler ist auf Server SRV-EXCH02 aufgetreten: Das Zertifikat mit dem Fingerabdruck 'xxx' wurde nicht gefunden. …“ Kann mir jemand weiterhelfen? Zitieren Link zu diesem Kommentar
Beste Lösung Hippo 11 Geschrieben 2. August 2017 Autor Beste Lösung Melden Teilen Geschrieben 2. August 2017 Ich weiß jetzt warum ich die Fehlermeldung bekomme, habe aber leider keine Ahnung woran das liegen könnte. Der Thumbprint unterscheidet sich, ob ich mit der Powershell oder mit der MMC mir das Zertifikat ansehe. Was eigentlich bedeutet, dass es unterschiedliche Zertifikate sein müssen???? Woran kann das liegen? Wenn ich das Zertifikat ohne das EAC, nur mit der MMC importiere, sollte es dann auch mit dem Befehl get-exchangecertificate in der Powershell zu sehen sein? Ok, der Fehler war "...(Begründung: PrivateKeyMissing)..." Nachdem ich mit Certutil das repariert habe, wurde das Zertifikat richtig angezeigt. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.