{"id":671,"date":"2018-12-05T12:26:30","date_gmt":"2018-12-05T10:26:30","guid":{"rendered":"https:\/\/itblogwildi.wordpress.com\/?p=671"},"modified":"2018-12-05T12:26:30","modified_gmt":"2018-12-05T10:26:30","slug":"zertifikat-exchange-2010-erneuern-ersetzen","status":"publish","type":"post","link":"https:\/\/itblog.wildi.dk\/?p=671","title":{"rendered":"Zertifikat Exchange 2010 erneuern \/ ersetzen"},"content":{"rendered":"<p>Irgendwie kommt nun wieder die Zeit, in der mehrere Exchange-Zertifikate bei unseren Kunden ablaufen. Das ist gl\u00fccklicherweise nur bei den &#171;Spezialf\u00e4llen&#187; von Kunden der Fall. Normalerweise setzen wir nat\u00fcrlich richtige Zertifikate von \u00f6ffentlichen CA&#8217;s ein.<\/p>\n<p>In diesem Fall war auf dem Exchange ein Zertifikat aktiv, welches von der internen CA ausgestellt wurde. Hier kurz und knapp, wie ich das Zertifikat neu ausstellte:<\/p>\n<p>Auf Server EXCHANGE02:<\/p>\n<pre>$ReqCert = New-ExchangeCertificate -Server 'EXCHANGE02' -PrivateKeyExportable $true -GenerateRequest \u2013SubjectName \"CN=EXCHANGE02.domain.local, OU=OU1, O=ORGANISATION, L=City, S=County, C=CH\" \u2013DomainName DOMAIN.local,autodiscover.DOMAIN.local,EXCHANGE02.DOMAIN.local -FriendlyName \"Exchange Server Certificate 2018\"<\/pre>\n<pre>Set-Content \u2013path C:\\TEMP\\EX-CertRequest2018.req \u2013Value $ReqCert<\/pre>\n<p>Auf interner CA:<\/p>\n<pre>http:\/\/ca-name\/certsrv<\/pre>\n<p>\u00f6ffnen<\/p>\n<p>Ein Zertifikat anfordern &gt; erweiterte Zertifikatanforderung &gt; Reichen Sie eine Zertifikatanforderung ein, die eine Base64-codierte CMD- oder PKCS10-Datei verwendet, oder eine Erneuerungsanforderung, die eine Base64-codierte PKCS7-Datei verwendet, ein. &gt; Text aus oben erstelltem File rein kopieren<\/p>\n<p>Zertifikatvorlage (normalerweise Webserver) &gt; Einsenden<\/p>\n<p>Zertifizierungsstellen MMC starten &gt; Ausstehende Anforderungen &gt; rechte Maustaste auf aktuelle anforderung &gt; Alle Aufgaben &gt; Ausstellen<\/p>\n<p>(Nochmals)<\/p>\n<pre>http:\/\/ca-name\/certsrv<\/pre>\n<p>\u00f6ffnen<\/p>\n<p>Status ausstehender Zertifikate anzeigen &gt; aktuelle Anforderung ausw\u00e4hlen &gt; Base-64-codiert &gt; Download des Zertifikats &gt; speichern als &#171;certnew_2018.cer&#187;<\/p>\n<p>Auf EXCHANGE02:<\/p>\n<p>Exchange Zertifikat importieren &gt; Obige Datei angeben (&#171;Alle Dateien *.*&#187; w\u00e4hlen) &gt; bei Kennwort irgendwas eingeben &gt; Weiter &gt; Weiter &gt; Importieren<\/p>\n<p>Dem Zertifikat die entsprechenden Dienste zuordnen, und das alte Zertifikat entfernen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Irgendwie kommt nun wieder die Zeit, in der mehrere Exchange-Zertifikate bei unseren Kunden ablaufen. Das ist gl\u00fccklicherweise nur bei den&#8230; <a class=\"read-more\" href=\"https:\/\/itblog.wildi.dk\/?p=671\">Read more<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13,46],"tags":[],"class_list":["post-671","post","type-post","status-publish","format-standard","hentry","category-exchange","category-zertifikat"],"_links":{"self":[{"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/posts\/671","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=671"}],"version-history":[{"count":0,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=\/wp\/v2\/posts\/671\/revisions"}],"wp:attachment":[{"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=671"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=671"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itblog.wildi.dk\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=671"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}