Jump to content

SSL Zertifikat hat keine Bindung an SMTP


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo liebe community,

 

ich habe das Problem, dass die Zuweisung eines SSL Zertifikates an den SMTP-Dienst an einem Exchange 2019 nicht durchgeführt wird. 

Get-ExchangeCertificate| fl Thumbprint,Services,Subject,Status

bringt nur das Ergebnis, dass der IIS-Dienst an das betroffene Zertifikat gebunden ist.

 

Enable-ExchangeCertificate <Thumbprint> -services SMTP

wird zwar ohne Fehler durchgeführt, allerdings ändert sich die Zuweisung nicht.

 

Nun meine Frage an die Exchange Spezialisten: Kann ich das bestehende Zertifikat über die Exchange GUI entfernen und in einem geöffneten Fenster das Zertifikat dann neu importieren oder riskiere ich hier Dienstunterbrechungen und Ausfälle? Wie ist die richtige Vorgehensweise, wenn ich das bestehende Zertifikat entfernen und dann neu importieren möchte?

 

Vermutlich wurde das existierende Zertifikat über die MMC importiert und nicht über die Exchange GUI.

 

Vielen Dank vorab und Grüße aus Mittelfranken.

Mario

Link zu diesem Kommentar

Moinsen,

 

hast Du vielleicht einfach nur mehrere Zertifikate an den SMTP Dienst gebunden?

Wenn du den Thumbprint des Zertifikates ansiehst der jetzt auf dem SMTP Dienst gebunden ist, ist das ein altes?

Wird es denn in der Exchange ECP angezeigt das Zert, falls ja wüsste ich nicht warum du es raus und wieder reinnehmen willst.

Hat das Zert in der MMC einen Schlüssel davor?

 

Gruß mikro

 

Link zu diesem Kommentar

Hallo Mikro,

 

danke für Deine Nachricht. Es ist aktuell überhaupt kein Zertifikat an den SMTP-Dienst gebunden, siehe Screenshot.

image.png.9858c0cf57ef36a2e96eabf701794bf5.png

 

Es wird angezeigt, ja. Und ja, es hat einen Schlüssel in der MMC.

 

Mein Gedanke war, dass es vielleicht beim Import über die MMC ein Problem gegeben haben könnte und deshalb die Zuweisung an IIS und SMTP einfach durch einen Reimport nochmals sauber durchgeführt werden könnte.

 

Link zu diesem Kommentar

Du kannst ein Zertifikat normalerweise mit Schlüssel exportieren und danach in der Exchange powershell erneut importieren (bitte dran denken, dass Import-Exchangecertificate in cu 23 und cu12 keine unc Pfade mehr kann) das sollte problemlos möglich sein.

 

alternativ könnte man mal in die connectoren schauen, ob dort nicht evtl. Ein nicht mehr vorhandenes Zertifikat direkt zugewiesen wurde.

Link zu diesem Kommentar
vor 23 Minuten schrieb NorbertFe:

alternativ könnte man mal in die connectoren schauen, ob dort nicht evtl. Ein nicht mehr vorhandenes Zertifikat direkt zugewiesen wurde.

Wie mache ich das am besten?

vor 17 Minuten schrieb mikro:

Da glaub ich nciht so Recht dran. was passiert denn, wenn Du den Dienst in der ECP zuweist?

 

Leider ebenfalls nichts. SMTP lässt sich anwählen und die Auswahl speichern. Eine Zuweisung erfolgt aber nicht.

Link zu diesem Kommentar
vor 18 Minuten schrieb NorbertFe:

Das problem mit dem smtp service gibts immer wieder mal. Die Zuweisung zu imap Pop oder https ist kein Problem und smtp ist nicht möglich. Hab ich schon zig mal bei Kunden gesehen.

Und hast Du den Fehler beheben können? Mir ist das Ganze auf den Fuß gefallen bei der Konfiguration der Exchange Hybrid Umgebung über den Assistenten und die daraufhin erfolgte Kontrolle der Ereignislogs.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...