Ex2007-Zertifikat abgelaufen ff.

  • Hallo Forum!


    Wie in dem vorherigen Beitrag ("Clientzugruffsserver Zertifikat") gut beschrieben, habe ich das selbst ausgestellte Exchange-Zertifikat mittels Clone erneuert.


    Die Abfrage "Overwrite existing default SMTP certificate" habe ich mit Y beantwortet, es tauchen aber zwei Zertifikate auf...


    Und...
    der Exchange nutzt das neue Zertifikat nicht!
    Es taucht bei dem Befehl "Get-ExchangeCertificate -DomainName " neben dem Abgelaufenen auf und ist wie folgt gekennzeichnet


    Thumbprint Services Subject
    ---------- -------- -------
    5684C41B833E69EC503381C3D7283361975BA0C1 IP..S CN=xxxx
    DB04A0566386C79608E0EAF3B98ED8FF708F5F46 IP.WS CN=xxxx


    Wenn Outlook startet und ich mir in der Zertifikats-Meldung den Thumbprint des verwendeten+abgelaufenen Zertifikats anschaue, dann ist es das mit "IP.WS" gekennzeichnete. Das Neue "IP..S" wird nicht benutzt...


    Muß ich nun zusätzlich den Befehl "enable-exchangeCertificate -thumbprint <Thumbprint> -services SMTP,IIS,POP,IMAP" auf dem neuen Zerti ausführen?
    Kann ich das "einfach so" machen, ohne daß es irgendwelche Meckereien :) seitens des Ex gibt?


    Und wie deaktiviere/lösche ich das alte Zerti?


    Fragen über Fragen ... und hoffentlich ein paar gute Antworten ;)


    viele grüße!
    cas

  • Okay, habe es wie folgt gemacht:


    - Neues Zertifikat erstellt


    - Enable-ExchangeCertificate -Thumbprint <Thumbprint> -Services SMTP,IIS
    (damit das Zerti aktiviert)


    und mit


    Remove-ExchangeCertificate (+thumbprint)


    das alte rausgelöscht!


    das wars ;)


    viele grüße
    cas