Zunächst ist es praktisch, für alle Fälle eine Sicherungskopie des Zertifikats zu erstellen.
- Wir gehen zur Exchange PowerShell, die sich unter folgender Adresse befindet:
Start / Alle Programme / Microsoft Exchange 2007 / Microsoft Exchange-Verwaltungsshell
- Sobald wir drinnen sind, führen wir den folgenden Befehl ein, um herauszufinden, welches Exchange-Zertifikat die Erneuerung generiert:
Get-ExchangeCertificate
- Wenn wir die auf dem Server vorhandenen Zertifikate anzeigen, erneuern wir sie durch Klonen des bereits signierten Zertifikats. Wir behalten alle Daten bei, die Gültigkeit wird jedoch von diesem Moment an auf 5 Jahre verlängert. Wie Sie sehen, werden wir Thumbprint sehen , die Dienste haben zugeordnete und zusätzliche Informationen. Kopieren Sie den Fingerabdruck des Exchange-Zertifikats, das Sie erneuern möchten, und geben Sie den folgenden Befehl ein. Berücksichtigen Sie dabei, dass Sie die folgenden Dienste ausschließen oder einbeziehen können, wenn Sie weniger Dienste bereitstellen möchten:
Get-ExchangeCertificate <Fingerabdruck> | New-ExchangeCertificate -Services SMTP, POP, IMAP, IIS
- Sobald das Zertifikat auf ein neues geklont wurde, überprüfen wir, ob unser Zertifikat mit dem folgenden Befehl integriert ist:
Get-ExchangeCertificate
- Schließlich müssen wir nur das neue Zertifikat aktivieren:
Enable-ExchangeCertificate <Fingerabdruck>
- Und beseitigen Sie die alte mit:
Remove-ExchangeCertificate -Thumbprint
Beachten Sie, dass es einige Minuten dauern wird, bis das neue Zertifikat über Owa oder Outlook usw. erkannt wird. Sie müssen es nur auf den Client-Computern neu installieren und alles wird für weitere 5 Jahre verlängert.