Exchange 2007 Zertifikat - Fehlerhafter Request

  • Hallo,


    ich habe folgendes Problem:


    Ich möchte für unseren Exchange Server 2007 SP1 ein Zertifikat erstellen.


    New-ExchangeCertificate
    -Generate Request
    -SubjectName "c=DE, o=DOMAIN, cn=owa.DOMAIN.de
    -IncludeAcceptedDomains
    -DomainName owa.DOMAIN.de, autodiscover.DOMAIN.de, pop3.DOMAIN.de, smtp.DOMAIN.de, imap.DOMAIN.de
    -Privatekeyexportable $true
    -Path C:\DOMAIN.de.reg


    Der Befehl wird erfolgreich in der Exchange-Verwaltungsshell abgesetzt.


    Wenn ich den Zertifikat-Request nun nehme und bei CaCert ein neues Zertifkat erstellen lassen will, dann bekomme ich folgenden Fehler:


    "Das Feld 'CommonName' war leer! Das liegt meist daran, dass sie bei openssl keinen CommonName angegeben haben, als sie nach 'YOUR name' gefragt wurden. Eine andere Ursache könnte sein, dass Sie ein Zertifikat für eine Domain beantragen, die noch nicht verifiziert wurde. Aus diesem Grund kann dieser Prozess jetzt nicht fortgesetzt werden."


    Die Domains, die das Zertifikat beinhaltet sind alle erfolgreich verifiziert.


    Das merkwürdige ist, dass ich für den gleichen Server vor einem halben Jahr schonmal ein Zertifikat erstellt hatte und da hat alles wunderbar funktioniert.


    Wo könnte da der Fehler liegen?

  • Hallo,


    danke für den Link!
    Das hat mich allerdings nicht wirklich weitergebracht, denn ich kannte diesen schon.


    Hat vielleicht noch jemand eine andere Idee woran es liegen könnte? Wie gesagt, es wurde vor einem halben Jahr schon einmal ein Zertifikat mit gleicher Zertifizierungstelle erfolgreich erstellt. Seitdem hat sich am Server nichts geändert(ausser installierte Updates).

  • Am Ende dieser Zeile fehlt das Anführungszeichen:


    -SubjectName "c=DE, o=DOMAIN, cn=owa.DOMAIN.de



    Keine Ahnung ob das der Grund ist.


    Was du aber machen könntest ist das du aus dem alten Zertifikat ein neues generieren lässt indem du das alte als Input für den Request nimmst:


    Get-ExchangeCertificate -Thumbprint 541F59xxxxxxxxxxxxxxxxxxx | New-ExchangeCertificate -GenerateRequest ........... usw