问: 我的exchange2007HUB服务器的默认证书已过期,现已申请并应用了新的证书,可事件查看器还是老提示原来的证书已过期,我想把原来的默认证书删掉用下列命令:
remove-exchangecertificate -Thumbprint C64E628086304BE0B38FCEAF25F72CB84148710F
出现错误提示如下:
Remove-ExchangeCertificate : 无法删除默认证书。
Parameter name: Thumbprint
At line:1 char:27
+ remove-exchangecertificate <<<< -Thumbprint C64E628086304BE0B38FCEAF25F72CB8
4148710F
请问如何才能把没用的默认证书删除掉?
-----------------------------------------------------------------------------------------------------------------------------------------------
答:您好!
请问您的Exchange 服务器有没有升级到Exchange 2007 SP1?
如果升级到Exchange 2007 SP1的话,您可以运行下面的命令来检查InternalTransportCertificateThumbprint,该指纹就是默认证书的指纹。
Get-TransportServer –identity server_name
如果没有升级到Exchange 2007 SP1,我们没有直接的办法来查看默认证书。
根据您的描述,当您删除指纹C64E628086304BE0B38FCEAF25F72CB84148710F的证书时候,提示不能删除默认证书。该问题是由于您没有将新生成的证书应用到SMTP服务,导致原来的证书仍然是默认证书。
要想删除原来的默认证书,首先您您应该申请一张新证书来替换原来的证书,要称为新的默认证书必须满足下面的条件:
1、 该证书必须有效,
2、 该证书已经应用到SMTP服务,
3、 该证书必须在CertificateDomains中包含了物理FQDN名称。
任何满足上述条件的证书,在缺省情况下根据下面这些条件来选择:
1. PKI Certificates (Certificates issued by a trusted Certificate Authority) are preferred over self signed certificates.
2. Of the preferred certificates, choose the newest one based on the NotBefore date.
Whenever Enable-ExchangeCertificate thumbprint –Services SMTP is executed, Exchange goes through a selection process to determine if the Direct Trust Certificate should be updated.
这个时候您就可以删除原来的默认证书了。
Rock Wang 望正茂
分享到:
相关推荐
搭建exchange2007服务器,教程很详细,,
Exchange 2003 证书过期后将导致web邮箱无法访问,及手机客户端无法配置,止文档详细介绍了证书续订方法,有配图。
exchange 2007 设置ssl证书
Exchange2007邮件服务器internet应用的搭建和部署.pdf
安装 Microsoft Exchange 服务器 2007 PDF格式 ,经典
ABAN Exchange 2007邮件服务器建议方案
Exchange 2007单服务器灾难恢复
exchange部署第一台CASHUB服务器
本文档是本人在做项目的时候自己总结出来的关于搭建Exchange2007邮件服务器的时候的相关内容和细节。
该资源详细描写了如何备份和还原Exchange2007邮件服务器
exchange2007 服务器灾难还原SOP
exchange 2007owa登录超时解决方案
Exchange 服务器配置 服务器管理 实用实例
Exchange 2007 服务器角色简介
Exchange 2010 修改exchange的自签名证书
exchange邮件服务器的架设 Exchange主要是针对内部网或者企业网用户进行搭建的邮件服务器软件。利用它能够很快地搭建内部网邮件系统,同时它的安全性相对来说是很高。下面就详细介绍如何利用Exchange来搭建邮件...
exchange2007配置邮箱服务器.rar
Exchange2003升级到Exchange2007,实例演示。
Exchange 2010 边缘传输服务器的安装 1 Exchange 2010 如何配置向外网收发邮件 5 Exchange 2010 序列号输入和激活方法 8 Exchange 2010安装前的准备工作 9 配置登录OWA时不需要输入域名(域\用户名) 11 有关于...
Exchange 2003服务器基本配置