Share via


Il comando Import-ExchangeCertificate non riesce e viene visualizzato l'errore "Impossibile importare i dati di origine oppure è stata specificata una password errata".

 

Ultima modifica dell'argomento: 2008-09-09

In questo argomento vengono fornite informazioni su come risolvere l'errore "Impossibile importare i dati di origine oppure è stata specificata una password errata" che può verificarsi quando si tenta di importare un certificato di terze parti per Exchange utilizzando il cmdlet Import-ExchangeCertificate.

Quando si tenta di utilizzare il cmdlet Get-ExchangeCertificate utilizzando l'identificazione personale, il comando non riesce e viene visualizzato il seguente messaggio di errore: "Il certificato con identificazione personale <identificazione personale> è stato trovato ma non è valido per l'utilizzo con Exchange Server. (motivo: PrivateKeyMissing)"

Causa

È presente un problema con la chiave privata per il certificato.

Soluzione

Eseguire i seguenti passaggi utilizzando il comando certutil -repairstore per correggere il problema relativo alla chiave privata.

Informazioni preliminari

Per eseguire questa procedura, è necessario utilizzare un account che disponga della seguente delega:

  • Appartenenza al gruppo Administrators locale

Per ulteriori informazioni sulle autorizzazioni, sulla delega dei ruoli e sui diritti necessari per l'amministrazione di Exchange Server 2007, vedere Considerazioni sulle autorizzazioni.

Procedura

Per utilizzare il comando certutil -repairstore per risolvere il problema con la chiave privata

  1. Aprire Microsoft Management Console e aggiungere lo snap-in Certificati facendo clic su Start, Esegui, mmc.exe

  2. Fare doppio clic sul certificato importato che si trova nella cartella personale.

  3. Fare clic sulla scheda Dettagli.

  4. Fare clic su Numero di serie nella colonna Campo, evidenziare il numero di serie e annotarlo.

  5. Aprire una finestra con il prompt dei comandi.

  6. Tipo: certutil -repairstore my "SerialNumber" (SerialNumber è il numero di serie annotato al passaggio.)

  7. Nello snap-in Certificati fare clic con il pulsante destro del mouse su Certificati, quindi fare clic su Aggiorna. Il certificato ora ha una chiave privata associata.

  8. Per verificare che il problema sia stato risolto, eseguire il cmdlet Get-ExchangeCertificate che ora dovrebbe mostrare il certificato corretto.