Exportieren eines SSL-Zertifikats

 

Gilt für: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Letztes Änderungsdatum des Themas: 2012-07-23

Sie können die Shell verwenden, um ein SSL-Zertifikat (Secure Sockets Layer) zu exportieren. Ein SSL-Zertifikat wird auf einem Microsoft Exchange Server 2010-Clientzugriffsserver installiert. Es ermöglicht dem Clientzugriffsserver, die Kommunikation mit Clients unter Verwendung von SSL-Technologie zu verschlüsseln. Das auf dem Clientzugriffsserver installierte SSL-Zertifikat kann das selbstsignierte Standardzertifikat, ein Zertifikat von einer Windows PKI-Zertifizierungsstelle (Public Key-Infrastruktur) oder ein Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle eines kommerziellen Drittanbieters sein.

Sie können ein vorhandenes Zertifikat oder eine Zertifikatsanforderung exportieren. Zum Installieren einer Kopie des SSL-Zertifikats auf einem Clientcomputer oder Mobiltelefon muss das Zertifikat unter Verwendung des Cmdlets Export-ExchangeCertificate exportiert werden.

Wichtig

In früheren Versionen von Microsoft Exchange konnten Sie eine Kopie des Zertifikats mit IIS (Internet Information Services) erstellen. Sie können in Exchange 2010 zwar immer noch eine Kopie des Zertifikats mit IIS speichern, dies wird aber nicht empfohlen. Verwenden Sie das Cmdlet Export-ExchangeCertificate, um eine Kopie des Zertifikats für den Import auf einen anderen Server, einen Clientcomputer oder ein sonstiges Mobiltelefon zu generieren.

Nach dem Exportieren des SSL-Zertifikats als PKCS #12-Datei können Sie diese Datei anschließend folgendermaßen importieren:

  • Auf einen anderen Exchange 2010-Server: mit dem Cmdlet Import-ExchangeCertificate

  • Auf einen Clientcomputer: mit dem Zertifikatimport-Assistenten in der Exchange-Verwaltungskonsole

  • Auf ein Mobiltelefon: über Desktop-ActiveSync 

    Hinweis

    Nicht alle Mobiltelefone unterstützen die Installation von SSL-Zertifikaten. Weitere Informationen hierzu finden Sie in der Dokumentation zum Mobiltelefon.

Möchten Sie wissen, welche anderen Verwaltungsaufgaben es im Zusammenhang mit SSL gibt? Weitere Informationen finden Sie hier: Verwalten von SSL für einen Clientzugriffsserver.

Verwenden der Shell zum Exportieren eines SSL-Zertifikats

Im folgenden Befehl wird das Cmdlet Export-ExchangeCertificate verwendet, um Zertifikatdaten in die Variable $file zu exportieren.

$file = Export-ExchangeCertificate -Thumbprint 5113ae0233a72fccb75b1d0198628675333d010e -BinaryEncoded:$true -Password (Get-Credential).password

Weitere Informationen zu Syntax und Parametern finden Sie unter Export-ExchangeCertificate.

 © 2010 Microsoft Corporation. Alle Rechte vorbehalten.