Jump to content

2007 - Hilfe zu Zertifikat(en)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ich habe ein paar Fragen zu den Zertifikaten bei dem Exchange 2007.

Der Server wurde vor ca. 1 Jahr aufgesetzt (Ihr merkt schon auf was ich

hin will, oder). Dann stimmt das erste selfsign Zertifikate nicht auf die

externe Firmendomäne.

Hat Chefe nun im Internet gesucht und dann ein neues Zertifikat generiert

und hinterlegt; Funktioniert soweit alles OK.

 

Nun habe ich mir turnusgemäß mal die Windows Protokolle angeschaut und dabei folgendes gesehen:

Das STARTTLS-Zertifikat läuft in Kürze ab. Betreff: [Mailserver], verbleibende Stunden: 64FDB1BF55CA439281D9B3BF17AD819F97A571E9. Führen Sie das Cmdlet "New-ExchangeCertificate" aus, um eine neues Zertifikat zu erstellen.

 

Wenn ich mir mit Get-ExchangeCertificate | List anschauen welche Zertifikate auf dem Server sind finde ich einige die dort angezeigt werden.

Unter anderem eines, welches das erste Zertifikate ist.

Läuft am 01.12.2009 aus; daher vermutlich die Einträge im Log.

Diese hat bei den Services IMAP, POP und SMTP eingetragen.

 

Das verwendete Zertifikate (seit ca. 04/2009 eingetragen, bislang keine

Probleme) zeigt bei den Services aber "nur" IMAP, POP und IIS an.

 

- Ist das nun so korrekt?

- Warum fehlt hier der SMTP Dienst?

- Wie kann ich feststellen, welches der Zertifikate auf dem Server

verwendet werden? (Dann könnte ich die nicht verwendete, die Chef

falsch erzeugt hat einfach löschen)

 

mfg!

Link zu diesem Kommentar

Hallo maverick,

 

du kannst natürlich das offizielle Zertifikat auch für SMTP aktivieren, damit sollten die Fehlermeldungen im Eventlog verschwinden.

 

Enable-ExchangeCertificate -Thumbprint <vonDeinemOffiziellenZertifikat> -Services SMTP

 

Enable-ExchangeCertificate: Exchange 2007 Help

 

Sofern die anderen Zertifikate nicht mehr benötigt werden, kannst du diese löschen.

 

Remove-ExchangeCertificate: Exchange 2007 Help

Link zu diesem Kommentar

Hi Maverick,

 

hatte dasselbe Problem und habe "einfach" das eigene Zertifikat erneuert.

Ein Zertifikat hat ein W im Service! Das W bezeichnet das Zertifikat für die Verschlüsselung zwischen Client und Server. Ich hab nun das alte Zertifikat gelöscht und ein neues mit der Option -Services "IIS" erstellt. Das hat geklappt.

 

http://www.mcseboard.de/windows-forum-ms-backoffice-31/2007-zertifikat-erneuern-155783.html?highlight=mattes

 

HTH,

Mattes

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...