Meilleur auteur de réponses
Import Certificat Exchange 2010 en remplacement d'un certificat existent

Question
-
Bonjour à Tous,
Je suis un peu dans l'impace avec mon problème de certificat et vous remercie par avance de votre aide.
J esuis sur du Exchange 2010 et souhaite remplacer un certificat sur l'un de mes serveurs . le certificat est créer et le pfx sur mon bureau. dans la console de management sur configuration du serveur je fais un supprimer sur le certificat et premier problème :
erreur :impossible de supprimer le certificat de transport interne car cela provoquerait l'arret du service de transport ....
Pas de problème je suis en cluster, j'arrete tous les service exchange sur ce serveur et je recommence ... toujours la meme erreur .
J em elance donc en commande Powershell:
[PS] C:\>Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path c:\xxxx.pfx -Encoding byte -ReadCount 0)) -Password:(get-credential).xxxx
et la erreur :les données source ne peuvent etre importé
+ CategoryInfo : ReadError: (:) [Import-ExchangeCertificate], InvalidOperationException
+ FullyQualifiedErrorId : 79F7D273,Microsoft.Exchange.Management.SystemConfigurationTasks.ImportExchangeCertificat
Je dois utilisé ce certificat ,et de peux pas surppirmé l'ancien .
Auriez vous une idée
merci d'avance,
Cordialement
qUAROL
Réponses
-
Bonjour,
Premièrement, ne supprimer pas l'ancien certificat pour l'instant, il n'y a aucune contre-indication à sa conservation même si c'est un autre certificat qui est actif.
Je vous conseille la manipulation suivante : Sur le serveur, ouvrir une MMC, ajouter le composant Certificat et choisir "Ordinateur Local"
Développer la partie Personnel; faire un click droit, Toutes les taches et Importer puis suivre l'assistant pour importer le certificat.
Vous pouvez ensuite utiliser Get-ExchangeCertificate puis Enable-ExchangeCertificate pour activer le nouveau certificat. C'est seulement une fois valider le fonctionnement complet du nouveau certificat que vous pourrez éventuellement (mais ce n'est pas une obligation), effacer l'ancien du magasin de certificat.
Bruce Jourdain de Coutance - Consultant MVP Exchange http://blog.brucejdc.fr
- Marqué comme réponse Florin Ciuca lundi 23 septembre 2013 10:16
-
Merci pour votre réponse.
Ayant le réglé le problème ,je fais par de ma solution.
En faite je ne sais pas si c'est propre à mon environnement ou si tous les exchange fonctionne pareil.
Mais j'ai dut , en premier supprimer le certificat via la mmc ,puis le supprimer dans la console .
Puis pour importer le nouveau , il faut absolument l'importer via la console de management d'exchange , si le certificat est importer d'abord par mmc ,il n'est plus possible de l'importer par exchange (grosse erreur qui dit que le certificat existe déjà)
- Marqué comme réponse Quarol vendredi 20 septembre 2013 12:43
Toutes les réponses
-
Bonjour,
Premièrement, ne supprimer pas l'ancien certificat pour l'instant, il n'y a aucune contre-indication à sa conservation même si c'est un autre certificat qui est actif.
Je vous conseille la manipulation suivante : Sur le serveur, ouvrir une MMC, ajouter le composant Certificat et choisir "Ordinateur Local"
Développer la partie Personnel; faire un click droit, Toutes les taches et Importer puis suivre l'assistant pour importer le certificat.
Vous pouvez ensuite utiliser Get-ExchangeCertificate puis Enable-ExchangeCertificate pour activer le nouveau certificat. C'est seulement une fois valider le fonctionnement complet du nouveau certificat que vous pourrez éventuellement (mais ce n'est pas une obligation), effacer l'ancien du magasin de certificat.
Bruce Jourdain de Coutance - Consultant MVP Exchange http://blog.brucejdc.fr
- Marqué comme réponse Florin Ciuca lundi 23 septembre 2013 10:16
-
Merci pour votre réponse.
Ayant le réglé le problème ,je fais par de ma solution.
En faite je ne sais pas si c'est propre à mon environnement ou si tous les exchange fonctionne pareil.
Mais j'ai dut , en premier supprimer le certificat via la mmc ,puis le supprimer dans la console .
Puis pour importer le nouveau , il faut absolument l'importer via la console de management d'exchange , si le certificat est importer d'abord par mmc ,il n'est plus possible de l'importer par exchange (grosse erreur qui dit que le certificat existe déjà)
- Marqué comme réponse Quarol vendredi 20 septembre 2013 12:43
-
Bonjour Quarol,
Merci pour votre retour.
Cordialement,
Florin
Florin CIUCA, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.