Erneuern eines Exchange-Zertifikats

 

Gilt für: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Letztes Änderungsdatum des Themas: 2011-12-13

Mit dem Assistenten zum Erneuern von Exchange-Zertifikaten können Sie ein vorhandenes Exchange-SSL-Zertifikat (Secure Sockets Layer) erneuern.

Voraussetzungen

Die Clientzugriffs-Serverrolle wurde installiert, und auf dem Clientzugriffsserver ist mindestens ein Zertifikat installiert.

Was möchten Sie tun?

  • Erneuern eines Exchange-Zertifikats mit der Exchange-Verwaltungskonsole

  • Erneuern eines Exchange-Zertifikats mit der Verwaltungsshell

Erneuern eines Exchange-Zertifikats mit der Exchange-Verwaltungskonsole

Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Sicherheitseinstellungen für den Clientzugriffsserver" im Thema Clientzugriffsberechtigungen

  1. Klicken Sie in der Konsolenstruktur auf Serverkonfiguration.

  2. Wählen Sie den Server aus, der das Zertifikat enthält, und wählen Sie dann das zu erneuernde Zertifikat aus.

  3. Klicken Sie im Aktionsbereich auf Exchange-Zertifikat erneuern.

  4. Wählen Sie auf der Seite Exchange-Zertifikat erneuern die Dienste aus, die Sie dem erneuerten Zertifikat zuweisen möchten. Die aktivierten Dienste sind dem Zertifikat derzeit zugewiesen.

  5. Wenn Sie auf Zuweisen klicken, wird auf der Seite Status die Auswahl bestätigt und das Zertifikat zu erneuern versucht.

  6. Klicken Sie auf Ja, um das vorhandene Zertifikat mit dem erneuerten Zertifikat zu überschreiben.

  7. Auf der Seite Fertigstellung wird neben der Syntax des Cmdlets, das zum Erneuern des Zertifikats erforderlich ist, der Status der Anforderung angezeigt.

Erneuern eines Exchange-Zertifikats mit der Verwaltungsshell

Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Sicherheitseinstellungen für den Clientzugriffsserver" im Thema Clientzugriffsberechtigungen

In diesem Beispiel wird das selbstsignierte Exchange-Zertifikat anhand des zugehörigen Fingerabdrucks identifiziert und erneuert.

Get- ExchangeCertificate -Thumbprint 'AD19B141228C7CF98B5F78DCED978B7C45E15434' | New-ExchangeCertificate

In diesem Beispiel wird eine Anforderung zum Erneuern eines Zertifikats generiert, das von einer Zertifizierungsstelle ausgestellt wurde.

Get- ExchangeCertificate -Thumbprint 'AD19B141228C7CF98B5F78DCED978B7C45E15434' | New-ExchangeCertificate -GenerateRequest -PrivateKeyExportable $true

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-ExchangeCertificate.

Hinweis

Nachdem Sie eine Zertifikatanforderung generiert haben, müssen Sie diese an eine Zertifizierungsstelle weiterleiten, ein signiertes Zertifikat erhalten und das Zertifikat auf demselben Server installieren. Ausführliche Informationen finden Sie unter Anfordern eines Serverzertifikats von einer Zertifizierungsstelle und Installieren eines SSL-Zertifikats auf einem Clientzugriffsserver.

 © 2010 Microsoft Corporation. Alle Rechte vorbehalten.