如何续订Exchange中的自签名证书
思韵闪耀
2022-09-16
0

安装 Exchange 服务器时会默认创建三张自签名证书:

  • Microsoft Exchange Server Auth Certificate用于 OAuth 服务器间身份验证和集成。
  • Microsoft Exchange 用于加密 Exchange 服务器、同一台计算机上的 Exchange 服务以及从客户端访问服务代理到邮箱服务器上的后端服务的客户端连接的内部通信。
  • WMSVC由 IIS 中的 Web 管理服务使用,用于启用远程管理 Web 服务器及其关联的网站和应用程序。

当这些证书将要过期或已过期,可使用以下方法续订,这里主要对前两张证书的续订过程进行详细介绍:

I.  Microsoft Exchange Server Auth Certificate

若证书尚未过期:  

      1. 使用Exchange管理中心(EAC)或命令行续订证书
      此处以EAC为例:服务器 > 证书 >  Microsoft Exchange Server Auth Certificate > 续订

     

 

      2. 复制续订后证书的指纹(EAC中选中证书 > 常规 > 复制指纹),并运行以下命令行

$date = get-date 

       指定新证书及其生效日期

Set-AuthConfig -NewCertificateThumbprint "XXXXXXXX" -NewCertificateEffectiveDate $date 
  发布证书
Set-AuthConfig -PublishCertificate

      3. 以管理员身份打开cmd并运行iisreset使更新立即生效

若证书已经过期:

      1. 仍使用Exchange管理中心(EAC)或命令行续订证书。

      请注意:此时续订会创建另一个名为Microsoft Exchange Server Auth Certificate的证书。该证书的有效期为5年,具有新的指纹,并且仅在续订了证书的服务器上存在。

      2. 复制新证书的指纹,并运行以下命令行

$date = get-date

Set-AuthConfig -NewCertificateThumbprint "XXXXXXX" -NewCertificateEffectiveDate $date

Set-AuthConfig -PublishCertificate   

       从配置中删除旧的过期证书

Set-AuthConfig -ClearPreviousCertificate

      由于我们已经删除了对过期证书的所有引用,因此可将其从Exchange服务器中删除。

Remove-ExchangeCertificate -thumbprint XXXXXXXX

      3. 以管理员身份打开cmd并运行iisreset使更新立即生效。

请注意:在大型环境中,可能需要等待长达24小时才能完成上面的续订步骤。
最后,续订步骤全部完成,检查证书是否已安装在每台Exchange服务器上:

(Get-AuthConfig).CurrentCertificateThumbprint | Get-ExchangeCertificate


应在每台Exchange服务器上收到如上所述的结果,所有服务器上的指纹都应相同。

II. Microsoft Exchange (过期,未过期续订方法一致)

      1. 使用Exchange管理中心(EAC)或命令行续订证书
      此处以命令行为例:

Get-ExchangeCertificate -Thumbprint XXXXXXX | New-ExchangeCertificate -Force -PrivateKeyExportable $true

      2. 为这张证书分配IIS服务

      

 

      3. 删除旧证书

Remove-ExchangeCertificate -thumbprint XXXXXXXX

     4. 在IIS manager中,将新证书添加到后端绑定。左侧选择Exchange Back End > Bindings >  444端口 > 选择Microsoft Exchange

      

 

      5. 以管理员身份打开cmd并运行iisreset使更新立即生效

【版权声明】
本站部分内容来源于互联网,本站不拥有所有权,不承担相关法律责任。如果发现本站有侵权的内容,欢迎发送邮件至masing@13sy.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

相关内容

将IIS设置克隆到新服务器...
将IIS设置克隆到新服务器的最佳方法是使用IIS配置文件。以下是详...
2025-06-06
搭建Git服务器及本机克隆...
Git是什么?Git是目前世界上最先进的分布式版本控制系统。SVN...
2025-03-17
ubuntu环境下搭建gi...
操作环境:服务器:Ubuntu 24.04.2 LTS+git 2...
2025-03-17
docker-compos...
1.Compose介绍 DockerCompose是一个用来定义和...
2024-04-26
firewall-cmd ...
firewalld的简要说明:firewalld 、firewal...
2024-03-15
Windows使用vlmc...
lmcsd就是一个仿真KMS管理工具,可以部署在内网或者公网可以运...
2023-12-02

热门资讯

Exchange 2013/2... Exchange 2013/2016/2019邮件大小限制 可以在三个位置上配置Exchange上的...
SMTP 发送邮件错误码和解决... SMTP错误码/建议解决方法 错误总表 420 1. Timeout Communication P...
Exchange 2013 O... 最近在Exchange 2013环境中,遇到OWA/ECP无法访问的问题;用户是可以正常通过...
彻底卸载Exchange Se... 一般来说,我们安装完Exchange Server 2016之后,可以通过正常卸载程序来进行卸载,但...
Exchange 2013批量... 一批量删除特定主题的邮件 1.1批量删除所有数据库中特定主题的邮件 1)群发了几封主题为backup...
快速查看已安装Exchange... Exchange 2010的版本号在Exchange管理控制台(EMC)显示的,好像不准确了。比如,...
在 Exchange 2016... 用户邮箱是与人员关联的 Exchange 邮箱,通常为每人一个邮箱。每个用户邮箱都有一个关联的 Ac...
exchange2013域名(... 需要对 接受的域 和 电子邮件地址策略进行配置: 首先外网域名要做解析和增加mx记录,这里就不具体说...
如何为AD 添加多个UPN后缀 今天我在群里看到有群友在问User principal name (UPN)多后缀的问题,我在这里就...
EMS实用命令收集 Exchange Server 2013 运维系列运行邮件删除命令 Exchange Managem...