Jump to content

Erneuerung Zertifikat


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Experten,

 

übernächste Woche wird auf meinem Exchange 2010 (letztes SP und letztes Rollup) ein Exchange-Zertifikat ablaufen, dem die Dienste "IMAP, POP, IIS und SMTP" zugeordnet sind.

Deswegen bekomme ich im Log Meldungen, die mich darauf hinweisen, dass das STARTTLS Zertifikat abläuft.

 

So sehen meine Zertifikate aus:

 

post-69775-0-12692500-1437040083_thumb.png

 

Es geht um das untere.

Das Zertifikat ist von einer in der Domäne vorhanden internen Windows-Zertifizierungsstelle ausgestellt.

 

Nun ist meine Frage:

Wie gehe ich am besten vor um das Zertifikat zu erneuern. Wenn ich auf erneuern klicken, wird eine neue Anforderung erstellt und mit dieser kann ich ein neues Zertifikat bei der Zertifizierungsstelle anfordern. Diesem neuen Zertifikat sind dann aber keine Dienste zugewiesen.

Muss ich dem neuen Zertifikat dann alle Dienste zuweisen?

 

Welchen Einfluss haben die zugewiesenen Dienste auf den laufenden Betrieb?

Wie man sieht ist 3 Zertifikaten SMTP zugewiesen. Welches wird denn nun wofür genutzt?

 

Kann ich das Zertifikat vorher verlängern und es wird dann automatisch genutzt wenn das alte abgelaufen ist?

 

Wie geht Ihr so etwas an?

 

Vielen Dank im Voraus! 

 

Geschrieben

Ergänzend zu Sunny - ja, dann das importierte Zertifikat den Diensten zuweisen, entweder per Shell oder über die GUI.

 

Beim ersetzen den Standard-Zertifikates kommt die Abfrage, ob das überschrieben werden soll.

 

Frage von mir - habt ihr kein extern ausgestelltes Zert?

 

;)

Geschrieben

Nein, haben kein extern ausgestelltes.

Das macht für uns aber auch kein Problem, weil alle ausgehenden Mails über einen Smarthost verschickt werden.

Ist mein Gedanke richtig?

 

Kann die Erneuerung während des laufenden Betriebs gemacht werden?

Geschrieben

Kann die Erneuerung während des laufenden Betriebs gemacht werden?

Jepp, stört den Betrieb IMHO nicht.

 

Wenn das alte Zertifikat abgelaufen ist, solltest Du es auch aus dem Exchange löschen, wir hatten da schon schöne Effekte. ;)

Geschrieben

Hi,

 

habe gerade erneuert und alle Dienste zugewiesen (auch Standard-SMTP.
Scheint alles zu funktionieren.

 

Das alte steht nun noch drin und ist bis 27.07.2015 gültig. Soll ich es erst danach löschen oder jetzt schon?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...