Jump to content

Fehler beim Zuweisen des neuen Wildcard-Zertifikates an SMTP nach Wechsel des abgelaufenen Zertifikates bei Exchange 2019


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo liebe community,

auf dem betroffenen Exchange Server ist das Wildcard Zertifikat ausgelaufen gewesen. Nun habe ich ein neues über Powershell importiert und dieses den beiden Diensten SMTP und IIS zugewiesen.

Während die Zuweisung zu IIS problemlos funktioniert hat, bekomme ich leider keine Zuweisung zu SMTP. Enable-ExchangeCertificate bringt keinen Fehler, führt die Zuweisung aber nicht aus. Den Beweis erbringt Get-ExchangeCertificate.

Unterdessen habe ich das alte abgelaufene Zertifikate über die MMC gelöscht, in der Hoffnung dann die Zuweisung vornehmen zu können, aber auch das funktioniert nicht.

Habt Ihr noch eine Idee?

Aktueller Fehler im LOG "Fehler 6, MSExchange Managament - Cmdlet failed".

Danke

Mario

Geschrieben

Hallo Seppelmore,

danke für den Hinweis. Versucht hatte ich das mit dem Zertifikat "Microsoft Exchange". Ich werde hier bei SMTP nach dem Überschreiben gefragt. Wenn ich die Frage mit JA beantworte, wird das Zertifikat dem Dienst SMTP dennoch nicht zugefügt.

Welches Zertifikat hattest Du verwendet?

Grüße

Mario

Geschrieben

Hi,

 

auch wenn ein Wildcard Zertifikat da ist, würde ich empfehlen für den Exchange ein eigenes SAN Zertifikat zu nutzen, die kosten ja nun nicht die Welt. Evtl. kommst du an der Stelle auch mit Let's Encrypt zurecht (, wenn es "nur" Zeit kosten darf).

 

Das tolle an Wildcard Zertifikaten ist halt, dass sie überall genutzt werden können. Das Problem an Wildcard Zertifikaten ist halt, dass sie überall genutzt werden. ;-)

 

Gruß

Jan

Geschrieben
vor 1 Minute schrieb testperson:

Das Problem an Wildcard Zertifikaten ist halt, dass sie überall genutzt werden.

Und, dass im Rahmen von Exchange durchaus noch notwendige Anpassungen anfallen, weil der Exchange eben nicht so genau weiß, dass er das Zertifikat (ohne Namen) verwenden soll. ;)

Geschrieben

Ich hatte auch das dem gleichen Zertifikat gemacht wie du. Vielleicht hilft dir noch dieser Artikel um herauszufinden, welches Zertifikat aktuell für SMTP genutzt wird. Welches Zertifikat aktuell genutzt wird ist nämlich gar nicht so einfach herauszufinden.

 

https://dirteam.com/bas/2020/06/24/field-notes-what-is-the-current-default-smtp-certificate-for-your-exchange-server-environment/

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...