Exchange OWA Zertifikat Erstellen
H.T. 28.02.2011

Plattfom : Exchange Server 2007

Befehl in Shell:
New-ExchangeCertificate -SubjectName "c=local, o=domänenName, cn=Root SHL" -IncludeAcceptedDomains -IncludeAutoDiscover -privatekeyexportable $t
rue -domainName name.dyndns.org, owa.domänenName.de, owa.domänenName.local, 01sv002, 01sv002.domänenName.de, 01sv002.domänenName.local, autodiscover.seehafen-stralsund.de, autodiscove.seehafen-stralsund.local, remote.domänenName.de, remote.domänenName.local


Exchange Verwaltungsshell [PS] C:\>Remove-ExchangeCertificate -thumbprint 54163994E62F800D3BB3DACB15C0F48F81579533
Confirm
Are you sure you want to perform this action?
Zertifikat mit dem Fingerabdruck '54163994E62F800D3BB3DACB15C0F48F81579533'
entfernen?
[Y] Yes [A] Yes to All [N] No [L] No to All [S] Suspend [?] Help
(default is "Y"):Y

[PS] C:\>New-ExchangeCertificate -SubjectName "c=local, o=domänenName, cn
=Root SHL" -IncludeAcceptedDomains -IncludeAutoDiscover -privatekeyexportable $t
rue -domainName name.dyndns.org, owa.domänenName.de, owa.domänenName.local,
01sv002, 01sv002.domänenName.de, 01sv002.domänenName.local,
autodiscover.seehafen-stralsund.de, autodiscove.seehafen-stralsund.local,
remote.domänenName.de, remote.domänenName.local
WARNING: Dieses Zertifikat wird nicht für externe TLS-Verbindungen mit einem
FQDN von '01sv002.seehafen-stralsund.local' verwendet, weil das von einer CA
signierte Zertifikat mit dem Fingerabdruck
'B2783DC7BF649959FD0BD4077EDF2220CC1CA731' den Vorrang übernimmt. Die folgenden
Connectors stimmen mit dem betreffenden FQDN überein: Default 01SV002, Client
01SV002.

Confirm
Soll das vorhandene SMTP-Standardzertifikat
'9F69A0F81C7FED9E655B4455C3FB50DEADCA061D' (läuft ab am 09.06.2011 11:13:25)
mit Zertifikat '0A26AF2B820F6EFF1CAFCA8C71D5183CB1C05563' (läuft ab am
09.06.2011 11:32:20) überschrieben werden?
[Y] Yes [A] Yes to All [N] No [L] No to All [S] Suspend [?] Help
(default is "Y"):Y

Thumbprint Services Subject
---------- -------- -------
0A26AF2B820F6EFF1CAFCA8C71D5183CB1C05563 ..... CN=Root SHL, O=seehafen...


Dieses Zertifikat auch für IIS6 verwenden
enable-ExchangeCertificate -thumbprint 0A26AF2B820F6EFF1CAFCA8C71D5183CB1C05563 -Service IIS


Altes Zertifikat löschen
Remove-ExchangeCertificate -thumbprint 9F69A0F81C7FED9E655B4455C3FB50DEADCA061D


Zertifikate auflisten
Get-ExchangeCertificate | List