邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: exchange 2007证书一年后自动过期处理? [打印本页]

作者: yjjdream    时间: 2008-12-30 10:13
标题: exchange 2007证书一年后自动过期处理?
大家好:

         我的环境为:一台EDGE MAIL,一台MAIL SERVER(HUB和其他邮件的角色),一台ISA2006,邮件系统为EXCHANGE 2007还没有安装SP1,使用超过一年过在事件查看器上提示证书过期,我查阅了微软的一些帮助,不过还是不是很清楚,怕出错,不敢随便生成新的证书。

中心传输服务器----
1、Get-exchangecertificte | fl *
AccessRules          : {System.Security.AccessControl.CryptoKeyAccessRule, Syst
                       em.Security.AccessControl.CryptoKeyAccessRule, System.Se
                       curity.AccessControl.CryptoKeyAccessRule}
CertificateDomains   : {edge, edge.xx.xx}
CertificateRequest   :
IisServices          : {}
IsSelfSigned         : True
KeyIdentifier        : 8C57A12FDFF34ECD6D5F488FA76E563826BEC066
RootCAType           : Unknown
Services             : SMTP
Status               : Invalid
PrivateKeyExportable : False
Archived             : False
Extensions           : {System.Security.Cryptography.Oid, System.Security.Crypt
                       ography.Oid, System.Security.Cryptography.Oid, System.Se
                       curity.Cryptography.Oid}
FriendlyName         : Microsoft Exchange
IssuerName           : System.Security.Cryptography.X509Certificates.X500Distin
                       guishedName
NotAfter             : 2008-9-15 12:32:47
NotBefore            : 2007-9-15 12:32:47



2、edge  ------
--------------------------

AccessRules          : {System.Security.AccessControl.CryptoKeyAccessRule, Syst
                       em.Security.AccessControl.CryptoKeyAccessRule, System.Se
                       curity.AccessControl.CryptoKeyAccessRule}
CertificateDomains   : {mail, mail.xx.xx}
CertificateRequest   :
IisServices          : {IIS://mail/W3SVC/1}
IsSelfSigned         : True
KeyIdentifier        : EDC55781C16BF46123DCAD64425891C42561C0A5
RootCAType           : Unknown
Services             : IMAP, POP, IIS, SMTP
Status               : Invalid
PrivateKeyExportable : False
Archived             : False
Extensions           : {System.Security.Cryptography.Oid, System.Security.Crypt
                       ography.Oid, System.Security.Cryptography.Oid, System.Se
                       curity.Cryptography.Oid}
FriendlyName         : Microsoft Exchange
IssuerName           : System.Security.Cryptography.X509Certificates.X500Distin
                       guishedName
NotAfter             : 2008-9-30 15:42:36
NotBefore            : 2007-9-30 15:42:36
HasPrivateKey        : True



      请问,是否在EDGE和HUB上各自生成新的证书,利用 New-ExchangeCertificate -DomainName "edge.xx.com", "edge" -Services "SMTP"生成EDGE的证书,利用New-ExchangeCertificate -DomainName "mail.xx.com", "mail" -Services "SMTP" 生成MAIL的证书。在利用Enable-ExchangeCertificate在各种的服务上启用该证书?

      以上,非常感谢!
作者: 钉子    时间: 2008-12-30 23:36
如果你使用的是内部自签名证书可以用命令生成证书并应用到比如OWA等应用中。如果可以花点钱建议使用第三方的证书。有关证书的使用方法,建议看:
http://technet.microsoft.com/zh-cn/library/bb851505.aspx
作者: yjjdream    时间: 2008-12-31 08:48
谢谢,我也在这个问题前看了这篇帮助。虽然传输正常,但在事件查看器里看到错误感觉不舒服。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2