ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 6644|回复: 2
打印 上一主题 下一主题

[求助] exchange 2007证书一年后自动过期处理?

[复制链接]
跳转到指定楼层
顶楼
发表于 2008-12-30 10:13:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
大家好:

         我的环境为:一台EDGE MAIL,一台MAIL SERVER(HUB和其他邮件的角色),一台ISA2006,邮件系统为EXCHANGE 2007还没有安装SP1,使用超过一年过在事件查看器上提示证书过期,我查阅了微软的一些帮助,不过还是不是很清楚,怕出错,不敢随便生成新的证书。

中心传输服务器----
1、Get-exchangecertificte | fl *
AccessRules          : {System.Security.AccessControl.CryptoKeyAccessRule, Syst
                       em.Security.AccessControl.CryptoKeyAccessRule, System.Se
                       curity.AccessControl.CryptoKeyAccessRule}
CertificateDomains   : {edge, edge.xx.xx}
CertificateRequest   :
IisServices          : {}
IsSelfSigned         : True
KeyIdentifier        : 8C57A12FDFF34ECD6D5F488FA76E563826BEC066
RootCAType           : Unknown
Services             : SMTP
Status               : Invalid
PrivateKeyExportable : False
Archived             : False
Extensions           : {System.Security.Cryptography.Oid, System.Security.Crypt
                       ography.Oid, System.Security.Cryptography.Oid, System.Se
                       curity.Cryptography.Oid}
FriendlyName         : Microsoft Exchange
IssuerName           : System.Security.Cryptography.X509Certificates.X500Distin
                       guishedName
NotAfter             : 2008-9-15 12:32:47
NotBefore            : 2007-9-15 12:32:47



2、edge  ------
--------------------------

AccessRules          : {System.Security.AccessControl.CryptoKeyAccessRule, Syst
                       em.Security.AccessControl.CryptoKeyAccessRule, System.Se
                       curity.AccessControl.CryptoKeyAccessRule}
CertificateDomains   : {mail, mail.xx.xx}
CertificateRequest   :
IisServices          : {IIS://mail/W3SVC/1}
IsSelfSigned         : True
KeyIdentifier        : EDC55781C16BF46123DCAD64425891C42561C0A5
RootCAType           : Unknown
Services             : IMAP, POP, IIS, SMTP
Status               : Invalid
PrivateKeyExportable : False
Archived             : False
Extensions           : {System.Security.Cryptography.Oid, System.Security.Crypt
                       ography.Oid, System.Security.Cryptography.Oid, System.Se
                       curity.Cryptography.Oid}
FriendlyName         : Microsoft Exchange
IssuerName           : System.Security.Cryptography.X509Certificates.X500Distin
                       guishedName
NotAfter             : 2008-9-30 15:42:36
NotBefore            : 2007-9-30 15:42:36
HasPrivateKey        : True



      请问,是否在EDGE和HUB上各自生成新的证书,利用 New-ExchangeCertificate -DomainName "edge.xx.com", "edge" -Services "SMTP"生成EDGE的证书,利用New-ExchangeCertificate -DomainName "mail.xx.com", "mail" -Services "SMTP" 生成MAIL的证书。在利用Enable-ExchangeCertificate在各种的服务上启用该证书?

      以上,非常感谢!
沙发
发表于 2008-12-30 23:36:15 | 只看该作者
如果你使用的是内部自签名证书可以用命令生成证书并应用到比如OWA等应用中。如果可以花点钱建议使用第三方的证书。有关证书的使用方法,建议看:
http://technet.microsoft.com/zh-cn/library/bb851505.aspx
藤椅
 楼主| 发表于 2008-12-31 08:48:55 | 只看该作者
谢谢,我也在这个问题前看了这篇帮助。虽然传输正常,但在事件查看器里看到错误感觉不舒服。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-7-28 18:37

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表