Erneuern eines Exchange-Zertifikats
Gilt für: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Letztes Änderungsdatum des Themas: 2011-12-13
Mit dem Assistenten zum Erneuern von Exchange-Zertifikaten können Sie ein vorhandenes Exchange-SSL-Zertifikat (Secure Sockets Layer) erneuern.
Die Clientzugriffs-Serverrolle wurde installiert, und auf dem Clientzugriffsserver ist mindestens ein Zertifikat installiert.
Erneuern eines Exchange-Zertifikats mit der Exchange-Verwaltungskonsole
Erneuern eines Exchange-Zertifikats mit der Verwaltungsshell
Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Sicherheitseinstellungen für den Clientzugriffsserver" im Thema Clientzugriffsberechtigungen.
Klicken Sie in der Konsolenstruktur auf Serverkonfiguration.
Wählen Sie den Server aus, der das Zertifikat enthält, und wählen Sie dann das zu erneuernde Zertifikat aus.
Klicken Sie im Aktionsbereich auf Exchange-Zertifikat erneuern.
Wählen Sie auf der Seite Exchange-Zertifikat erneuern die Dienste aus, die Sie dem erneuerten Zertifikat zuweisen möchten. Die aktivierten Dienste sind dem Zertifikat derzeit zugewiesen.
Wenn Sie auf Zuweisen klicken, wird auf der Seite Status die Auswahl bestätigt und das Zertifikat zu erneuern versucht.
Klicken Sie auf Ja, um das vorhandene Zertifikat mit dem erneuerten Zertifikat zu überschreiben.
Auf der Seite Fertigstellung wird neben der Syntax des Cmdlets, das zum Erneuern des Zertifikats erforderlich ist, der Status der Anforderung angezeigt.
Bevor Sie dieses Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Sicherheitseinstellungen für den Clientzugriffsserver" im Thema Clientzugriffsberechtigungen.
In diesem Beispiel wird das selbstsignierte Exchange-Zertifikat anhand des zugehörigen Fingerabdrucks identifiziert und erneuert.
Get- ExchangeCertificate -Thumbprint 'AD19B141228C7CF98B5F78DCED978B7C45E15434' | New-ExchangeCertificate
In diesem Beispiel wird eine Anforderung zum Erneuern eines Zertifikats generiert, das von einer Zertifizierungsstelle ausgestellt wurde.
Get- ExchangeCertificate -Thumbprint 'AD19B141228C7CF98B5F78DCED978B7C45E15434' | New-ExchangeCertificate -GenerateRequest -PrivateKeyExportable $true
Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-ExchangeCertificate.
Hinweis
Nachdem Sie eine Zertifikatanforderung generiert haben, müssen Sie diese an eine Zertifizierungsstelle weiterleiten, ein signiertes Zertifikat erhalten und das Zertifikat auf demselben Server installieren. Ausführliche Informationen finden Sie unter Anfordern eines Serverzertifikats von einer Zertifizierungsstelle und Installieren eines SSL-Zertifikats auf einem Clientzugriffsserver.
© 2010 Microsoft Corporation. Alle Rechte vorbehalten.