Jump to content

Wo ist mein Exchange Zertifikat?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Moin,

 

mein altes zertifikat für Exchange war abgelaufen. Also habe ich mirt ein neues besorgt und es über das EAC als Zertifikat (.crt) importiert. Das ganze für den Server, auf dem Exchange läuft. Das lief ohne Probleme.

 

Allerdings wird das Zertifikat im EAC unter Server - Zertifikate für den entsprechenden Server nicht angezeigt. Auch int der Shell erhalte ich mit dem Befehl

 

Get-ExchangeCertificate -Server meinServer

 

keine aktualisierte Liste, in der das neue Sertifikat sichtbar wäre. versuche ich das Zertifikat noch einmal neu zu installieren, sagt die EAC aber, dass es schon installiert ist.

 

Hat jemand einen Ansatz einer Problemlösung?

 

AS 

 

 

Geschrieben
vor 6 Minuten schrieb ASenna:

Jau, da ist es.

Was muss ich jetzt tun?

 

Mach das Zertifikat auf kopiere den Thumbprint raus, entferne die Leerzeichen, und gebe in einer als admin ausgeführten CMD Konsole folgendes ein:

certutil -repairstore my [SERIAL_NUMBER] und drücke Enter.

 

mikro

Geschrieben

Kurze Nachfrage, weil ich es nicht ganz verstehe: Den Fingerabdruck / Thumbprint kann ich sehen und in eine Datei kopieren. Wo aber soll ich Leerzeichen löschen? Im Thumbprint sind keine Leerzeichen. Und was mache ich mit dem Thumbprint? In der CMD-Zeile wird ja nur die Seriennummer verwendet. Oder folgt da später noch die nachfrage nach dem Thumbprint?

Geschrieben

Wenn keine Leerzeichen da sind, dann brauchst du auch nichts löschen. Da du hier nix kaputt machen kannst, sollst du den obigen Befehl ausführen und dort entweder die Seriennummer des NEUEN Zertifikat (oder den Thumbprint) dort einfügst. Dabei wird dann der private key wieder dem Zertifikat zugeordnet.

 

Bye

Norbert

Geschrieben

Ich habe es mit der Seriennummer und dem Thumbprint versucht, beidesmal ohne Erfolg. Noch mal zu Klarstellung: Ich erhalte von dem Aussteller jedes Jahr ein neues Zertifikat. Es gilt immer ein Jahr lang. Muss ich den den CMD-Befehl Seriennummer oder Thumbprint des neuen Zertifikates eingeben - mit denen es ja nicht funktioniert. Die Fehlermeldung war beidesmal:

 

Keine Informationen über den Schlüsselanbieter
Das Zertifikat und der private Schlüssel für die Entschlüsselung wurden nicht gefunden.
CertUtil: -repairstore-Befehl ist fehlgeschlagen: 0x80090010 (-2146893808 NTE_PERM)
CertUtil: Zugriff verweigert

vor 5 Minuten schrieb mikro:

test.png

 

Danke. Die Nachfrage nach den Leerstellen hat sich damit erledigt. Thumbprint und Seriennummer haben bei mir keine Leerstellen. Ich hatte vermutet, dass es dort keine Leerstellen geben darf.

Geschrieben
vor 25 Minuten schrieb ASenna:

Danke. Die Nachfrage nach den Leerstellen hat sich damit erledigt. Thumbprint und Seriennummer haben bei mir keine Leerstellen. Ich hatte vermutet, dass es dort keine Leerstellen geben darf.

Dann hast du Windows Server 2019 oder 2022 ;)

vor 25 Minuten schrieb ASenna:

Das Zertifikat und der private Schlüssel für die Entschlüsselung wurden nicht gefunden.

Da ist dein Problem. Du brauchst den privaten Schlüssel. Und wenn das Zertifikat mit einem neuen CSR erstellt wurde, ist die Frage, wo befindet sich der private key für das neue Zertifikat. ;)

Geschrieben

Danke, PFX ist erstellt, Muss ich das Zertifikat, das jetzt ja schon auf dem Server ist, zuvor löschen, bevor ich es als PFX installiere?

Ich habe es deinstalliert und die PFX installiert. Jetzt scheint alles zu klappen.

 

Danke für Eure Hilfe!!!!

 

AS

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...