如何重建Microsoft Exchange Server Auth Certificate证书

加密和证书对每个企业都是十分重要的。默认情况下,Exchange 服务器会使用TLS加密服务器内部各个服务直接的通信。所以Exchange服务器安装完成后会生成好几个证书,每个证书用途不一样。第一次安装Exchange后会生成如下几个证书:
1)、Microsoft Exchange 该证书为Exchange服务器的自签名证书,主要用户Exchange服务器之间的认证通信,每台服务器会生成一个独立的自签名证书。
2)、Microsoft Exchange Server Auth Certificate 该证书也为Exchange自签名证书,但是一个组织中的Exchange服务器使用同一张证书,此证书主要用于服务器到服务器的认证【例如:联合身份验证】,以及使用OAut验证的集成应用。【比如:Exchange与Skype For business和SharePoint的集成】。
3)、WMSVC 该证书WIndows server的自签名证书,主要用于IIS中的远程管理,每台Exchange 服务器的IIS都会生成一个独立的自签名证书。【例如:使用Exchange Powershell远程连接服务器】
Microsoft Exchange 证书更新很简单,只需要在每台Exchange服务器上使用命令New-ExchangeCertificate -server ServerName即可生成一个自签名证书。
下面主要介绍一下Microsoft Exchange Server Auth Certificate证书丢失或者过期后如何手动创建该证书。【如下操作适用于Exchange 2013/2016】
1、打开Exchange Powershell。
2、在任意一台Exchange服务器上使用如下命令创建证书。
New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "CN= Microsoft Exchange Server Auth Certificate" -DomainName "*.DOMAINNAME.COM" -FriendlyName "Microsoft Exchange Server Auth Certificate" -Services SMTP
命令执行完成后,选择N,将证书Thumbprint指纹复制下来,接下来的命令会使用到

3、使用命令为OAuth认证配置应用新证书。

$date = Get-Date
Set-AuthConfig -NewCertificateThumbprint  certificate_thumbprint  –NewCertificateEffectiveDate $date 

选择YES。

4、使用命令发布新证书。

Set-AuthConfig –PublishCertificate

如果服务器上存在旧的证书,可以使用如下命令将旧证书进行清除。

Set-AuthConfig -ClearPreviousCertificate


5、证书配置完成后,需要在所有的CAS和Mailbox角色服务器上执行IISRESET命令重启IIS。

原文地址:http://blog.51cto.com/jialt/2351633

时间: 2024-10-01 11:24:29

如何重建Microsoft Exchange Server Auth Certificate证书的相关文章

Microsoft Exchange Server日常维护-安装证书

昨天在处理证书续费的问题时才发现Exchange2007和2010证书安装方法有些区别,Exchange2007不支持图形化页面安装,现把几个版本的安装方式总结如下. 1. Microsoft Exchange Server 2007 中安装证书: 打开"Exchange Management Shell"(Exchange 命令行管理程序). 在命令提示符下,键入以下命令以导入证书: Import-ExchangeCertificate -Path C:\证书文件.crt 键入以下命

Microsoft Exchange Server 系列文章汇总链接

Microsoft Exchange Server 2010升级到2016汇总 Microsoft Exchange Server 2010与Office 365混合部署汇总 Microsoft Exchange Server 2010与Office 365混合部署升级到Exchange Server 2016混合部署汇总  (待更新)

Microsoft Exchange Server 2010与Office 365混合部署——本地部署ADFS3.0服务器

当公司业务需要实现SSO单点登陆联合身份验证,则需要部署ADFS服务器.由于ADFS3.0所需的IIS内核组件已经写入到ADFS Server Role里面,所以不需要单独安装IIS,对应系统版本角色如下. ADFS2.0    Windows Server 2008R2+ADFS+IIS ADFS3.0    Windows Server 2012R2+ADFS 在准备好Windows 2012R2并加域后,下面我们开始安装ADFS Role 选中角色安装 选择当前用户 选择公网证书 建议在申

Microsoft Exchange Server 2010升级到2016汇总

需求: 客户要求将Exchange2010升级到Exchange2016,然后让Exchange2010退役 环境: DC: Server 2008 R2                                   IP:192.168.100.3          计算机名:DC Exchange 2010:Server 2008 R2                 IP:192.168.100.10        计算机名:Exchange Exchange 2016:Server

Microsoft Exchange Server 2010与Office 365混合部署——安装AADC目录同步服务器

首先准备一台Server 2012 R2服务器,并加域 然后下载安装ADDC Azure Active Directory Connect 下载链接(截止今日最新版本) https://www.microsoft.com/en-us/download/details.aspx?id=47594 Azure Active Directory Connect 快速安装文档 https://docs.microsoft.com/zh-cn/azure/active-directory/connect/

Microsoft Exchange Server 2010与Office 365混合部署——MX(邮件记录)指向

在Exchange和Office365混合部署以后,MX(邮件记录)可以指向云端,也可以指向本地,下面来分析一下二种指向有什么不同. MX(邮件记录)指向云端,在这种情况下 ·        Internet邮件通过云端入站,所有邮件会通过Office 365 中的Exchange Online Protection 服务(EOP)的过滤保护 ·        每个邮件用户需要额外收取5美分费用 MX(邮件记录)指向本地,在这种情况下 ·        Internet邮件通过本地入站,在本地没

Microsoft Exchange Server 2010与Office 365混合部署——本地Exchange 2010添加Office 365 Control

右击,添加Exchange林 输入O365管理员用户名密码,确定 可以看到已经添加完成,在Ex2010 EMC上添加的O365 Control功能很弱,只有一些查看的功能

ExQuilla 23 and Thunderbird 17: Ubuntu 下免费使用Microsoft Exchange Server

1. 下载Thunderbird 17, 解压配置,或者直接覆盖原来的版本: http://ftp.mozilla.org/pub/mozilla.org/thunderbird/releases/17.0.11esr/ 2. 下载ExQuilla 23(没有 license管理,可以无限期使用): https://addons.mozilla.org/en-us/thunderbird/addon/exquilla-exchange-web-services/versions/ 或者http:

Microsoft Exchange Server 2010与Office 365混合部署——Office365添加并配置域名

登陆O365,添加域名 输入域名,并在域名管理平台添加一条txt记录,确认域名所属权 确认通过后,提示管理DNS记录 根据下面的提示,在域名管理平台添加以下记录