R3 Zertifikat erneu...
 
Benachrichtigungen
Alles löschen

R3 Zertifikat erneuern / SMTP Connector für Office 365

5 Beiträge
3 Benutzer
0 Reactions
4,023 Ansichten
(@eisback)
Active Member
Beigetreten: Vor 3 Jahren
Beiträge: 4
Themenstarter  

Hallo, alle 3 Monate, wenn sich dank win-acme das R3 Zertifikat automatisch aktualisiert hat, führe ich immer noch manuell den Hybrid Wizard aus, um das neue Zertifikat an den SMTP Connector "Outbound to Office 365" zu binden. Macht Ihr da auch so? Automatisieren lässt sich das wohl nicht, oder doch? Merkwürdigerweise kann ich aber auch danach das alte Zertifikat nicht unter Server -> Zertifikate entfernen, weil es angeblich noch in Benutzung ist. Ich lösche es dann immer direkt im Zertifikatsspeicher via MMC. Danke für Eure Hinweise.


   
Zitat
NorbertFe
(@norbertfe)
Beigetreten: Vor 4 Jahren
Beiträge: 1583
 
Veröffentlicht von: @eisback

weil es angeblich noch in Benutzung ist.

Welche _genaue_ Fehlermeldung kommt da? Der Exchange wird sicherlich nicht einfach so darauf bestehen.


   
AntwortZitat

(@eisback)
Active Member
Beigetreten: Vor 3 Jahren
Beiträge: 4
Themenstarter  

Die exakte Fehlermeldung reiche ich morgen nach, danke!


   
AntwortZitat
(@eisback)
Active Member
Beigetreten: Vor 3 Jahren
Beiträge: 4
Themenstarter  

Auf einem anderen Exchange Server besteht das Problem nicht! Bleibt meine zweite Frage: lässt sich das Transportzertifikat für den Sende-Connector skriptgesteuert ersetzen oder geht das nur über den Hybrid Wizard? Danke!


   
AntwortZitat

(@mefisto)
Eminent Member
Beigetreten: Vor 4 Jahren
Beiträge: 28
 

Hi Eisback,

damit sollte es klappen:

mit Get-ExchangeCertificate den Thumbprint des neuen Zertifikats anzeigen lassen und unter $Thumbprint einfügen
den beiden Empfangsconnectoren weise ich auch immer das neue Zertifikat zu.

Get-ExchangeCertificate

$Thumbprint = "XXXXXXXXX"
$Cert = Get-ExchangeCertificate -Thumbprint $Thumbprint
$TLSCertificateName = "<i>$($Cert.Issuer)<s>$($Cert.Subject)"

Set-SendConnector "Outbound to Office 365 - ...." -TlsCertificateName $TLSCertificateName
Set-ReceiveConnector "W2K16MSX01\Default Frontend W2K16MSX01" -TlsCertificateName $TLSCertificateName
Set-ReceiveConnector "W2K16MSX01\Client Frontend W2K16MSX01" -TlsCertificateName $TLSCertificateName

 


   
AntwortZitat
Teilen: