Remove-ExchangeCertificate

 

S’applique à : Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1

Dernière rubrique modifiée : 2007-09-13

La cmdlet Remove-ExchangeCertificate permet de supprimer un certificat existant du magasin de certificats local. Si le certificat est un certificat SMTP (Simple Mail Transfer Protocol) TLS (Transport Layer Security) également stocké dans le service d’annuaire Active Directory, l’instance Active Directory sera également supprimée lors de l’exécution de cette commande.

importantImportant :
Plusieurs facteurs doivent être pris en compte lorsque vous configurez des certificats pour les services TLS et SSL (Secure Sockets Layer). Vous devez avoir compris la manière dont ces facteurs peuvent affecter votre configuration globale. Avant de poursuivre, consultez la rubrique Utilisation de certificats dans un serveur Exchange 2007.

Syntaxe

Remove-ExchangeCertificate -Thumbprint <String> [-Confirm [<SwitchParameter>]] [-DomainController <Fqdn>] [-WhatIf [<SwitchParameter>]]

Description détaillée

Pour exécuter la cmdlet Remove-ExchangeCertificate, vous devez utiliser un compte auquel ont été délégués :

  • le rôle Administrateur de serveur Exchange et le groupe Administrateurs local pour le serveur cible.

Pour exécuter la cmdlet Remove-ExchangeCertificate sur un ordinateur sur lequel le rôle serveur de transport Edge est installé, vous devez ouvrir une session en utilisant un compte membre du groupe Administrateurs local sur cet ordinateur.

Pour plus d'informations sur les autorisations, la délégation de rôles et les droits requis pour administrer Microsoft Exchange Server 2007, consultez la rubrique Considérations relatives aux autorisations.

importantImportant :
Si vous souhaitez remplacer le certificat de transport interne par défaut du serveur par un autre certificat du même nom de domaine complet (FQDN) de serveur, vous ne pouvez pas supprimer le certificat en cours d’utilisation. Vous devez d’abord créer un certificat pour le nom de domaine complet du serveur, puis supprimer l’ancien certificat.

Paramètres

Paramètre Obligatoire Type Description

Thumbprint

Obligatoire

System.String

Ce paramètre permet de spécifier l'empreinte du certificat que vous supprimez. Chaque certificat contient une empreinte qui est le condensé de ses données.

Confirm

Facultatif

System.Management.Automation.SwitchParameter

Le paramètre Confirm suspend le traitement par la commande et vous demande de confirmer les actions que la commande va exécuter avant de continuer le traitement. Il n'est pas nécessaire de spécifier une valeur pour le paramètre Confirm.

DomainController

Facultatif

Microsoft.Exchange.Data.Fqdn

Pour spécifier le nom de domaine complet (FQDN) du contrôleur de domaine qui extrait des données depuis Active Directory, incluez le paramètre DomainController dans la commande. Le paramètre DomainController n'est pas pris en charge sur les ordinateurs qui exécutent le rôle serveur de transport Edge. Le rôle serveur de transport Edge écrit uniquement sur l'instance Active Directory Application Mode (ADAM) locale.

WhatIf

Facultatif

System.Management.Automation.SwitchParameter

Le paramètre WhatIf donne pour instruction à la commande de simuler les actions qu'elle va appliquer à l'objet. Grâce au paramètre WhatIf, vous pouvez afficher des changements potentiels sans devoir les appliquer. Il n'est pas nécessaire de spécifier une valeur pour le paramètre WhatIf.

Types d'entrées

Types de retours

Erreurs

Erreur Description

 

Exceptions

Exceptions Description

 

Exemple

Cet exemple utilise la commande Remove-ExchangeCertificate pour supprimer un certificat avec l’empreinte spécifiée.

Remove-ExchangeCertificate -Thumbprint 5113ae0233a72fccb75b1d0198628675333d010e