我是否已使用内部CA正确颁发了Exchange Server 2010证书?

时间:2014-10-26 22:54:09

标签: ssl-certificate exchange-server

我收到了以下事件12018 STARTTLS证书即将在我的Exchange 2010服务器上过期。我认为这是一个相对常见的事件,我阅读了许多博客和文章,包括广泛但不是特别有用的TechNet文章。通过试验,错误和偶然事件,我只是发出了一个通用请求,并将结果证书设置为具有所有交换角色(我有一个主机名)。

它按预期处理电子邮件和ActiveSync,但这是正确的方法吗?

1 个答案:

答案 0 :(得分:0)

以下是我所做的详细步骤:

我使用了PowerShell命令行开关(从开始菜单开始使用Exchange命令行管理程序)并发出了以下没有参数的comandlet

新-ExchangeCertificate

这与指纹相呼应

然后我打开Exchange管理控制台(也从开始菜单)并从左侧窗格中选择“服务器配置”(注意:加载管理单元需要一段时间)。然后我找到了颁发的证书(检查从命令行开关回显的指纹)。我选择了“为证书分配服务”,处理了向导,选择了所有服务。

然后我删除了有警告的证书并测试了服务器。然后我重新启动服务器以确保更改是持久的。