Jump to content

Fehler beim Zuweisen des neuen Wildcard-Zertifikates an SMTP nach Wechsel des abgelaufenen Zertifikates bei Exchange 2019


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo liebe community,

auf dem betroffenen Exchange Server ist das Wildcard Zertifikat ausgelaufen gewesen. Nun habe ich ein neues über Powershell importiert und dieses den beiden Diensten SMTP und IIS zugewiesen.

Während die Zuweisung zu IIS problemlos funktioniert hat, bekomme ich leider keine Zuweisung zu SMTP. Enable-ExchangeCertificate bringt keinen Fehler, führt die Zuweisung aber nicht aus. Den Beweis erbringt Get-ExchangeCertificate.

Unterdessen habe ich das alte abgelaufene Zertifikate über die MMC gelöscht, in der Hoffnung dann die Zuweisung vornehmen zu können, aber auch das funktioniert nicht.

Habt Ihr noch eine Idee?

Aktueller Fehler im LOG "Fehler 6, MSExchange Managament - Cmdlet failed".

Danke

Mario

Geschrieben

Moin,

ich hab das Problem mal gelöst indem ich einfach die Dienste über ECP an ein internes Zertifikat und danach wieder sofort auf das Wildcard Zertifikat gebunden habe. Wenn er  fragt ob er das SMTP Zertifikat ersetzen soll, jedes Mal auf "JA" drücken.

Geschrieben

Hallo Seppelmore,

danke für den Hinweis. Versucht hatte ich das mit dem Zertifikat "Microsoft Exchange". Ich werde hier bei SMTP nach dem Überschreiben gefragt. Wenn ich die Frage mit JA beantworte, wird das Zertifikat dem Dienst SMTP dennoch nicht zugefügt.

Welches Zertifikat hattest Du verwendet?

Grüße

Mario

Geschrieben

Hi,

 

auch wenn ein Wildcard Zertifikat da ist, würde ich empfehlen für den Exchange ein eigenes SAN Zertifikat zu nutzen, die kosten ja nun nicht die Welt. Evtl. kommst du an der Stelle auch mit Let's Encrypt zurecht (, wenn es "nur" Zeit kosten darf).

 

Das tolle an Wildcard Zertifikaten ist halt, dass sie überall genutzt werden können. Das Problem an Wildcard Zertifikaten ist halt, dass sie überall genutzt werden. ;-)

 

Gruß

Jan

Geschrieben
vor 1 Minute schrieb testperson:

Das Problem an Wildcard Zertifikaten ist halt, dass sie überall genutzt werden.

Und, dass im Rahmen von Exchange durchaus noch notwendige Anpassungen anfallen, weil der Exchange eben nicht so genau weiß, dass er das Zertifikat (ohne Namen) verwenden soll. ;)

Geschrieben

Ich hatte auch das dem gleichen Zertifikat gemacht wie du. Vielleicht hilft dir noch dieser Artikel um herauszufinden, welches Zertifikat aktuell für SMTP genutzt wird. Welches Zertifikat aktuell genutzt wird ist nämlich gar nicht so einfach herauszufinden.

 

https://dirteam.com/bas/2020/06/24/field-notes-what-is-the-current-default-smtp-certificate-for-your-exchange-server-environment/

  • Like 1
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...