none
Exchange 2016 - besoin d'aide pour installation d'un nouveau certificat ? RRS feed

  • Question

  • Bonjour

    Nous avons actuellement un certificat Pro SSL sur notre DAG exchange (2 serveurs 2016). Celui-ci arrivant à expiration, je voudrais installer notre nouveau certificat acheté chez Gandi la semaine dernière (SSL Standard), mais je reste bloqué sur le Centre d'Administration Exchange, ne sachant pas où le configurer.

    Pourriez vous m'aider ?

    Merci !


    lundi 25 juin 2018 13:06

Réponses

  • Bonjour,

    l'installation du certificat (public) reçu ne peut se faire qu'en indiquant le serveur EXACT à partir duquel la demande a été faite. En effet, ce serveur contient actuellement la partie privée et la demande effectuée.

    Si cela se passe bien, on obtient un certificat complet contenant la partie privée (clé) et la partie publique (sceau). Ce certificat peut alors exporter au format PFX avec la clé privée (et mot de passe), pour être installé sur l'autre membre du DAG.

    Si aucun mot de passe n'est demandé lors de l'installation du certificat, c'est qu'il ne s'agit pas du certificat complet mais seulement du  .CER (partie publique).

    Ceci dit, on doit pouvoir y arriver avec la console d'administration Exchange, mais je préfère de beaucoup utiliser la console MMC avec le SnapIn Certificates.

    A+


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(83 MCPs). MCSA Office 365 https://mvp.microsoft.com/en-us/mvp/Thierry%20Deman-7660 http://base.faqexchange.info


    lundi 25 juin 2018 16:57
    Modérateur
  • Hello,

    +1 avec Thierry et tu as des étapes ici :

    https://technet.microsoft.com/fr-fr/library/bb125165(v=exchg.160).aspx

    si tu debutes, je te conseille de rester sur la console EAC pour la requete du certificat et son installation; pour l'export plutot la mmc.

    merci


    Hakim Taoussi - Consultant Exchange - http://exchangediscover.blogspot.fr

    lundi 25 juin 2018 17:15

Toutes les réponses

  • Bonjour,

    l'installation du certificat (public) reçu ne peut se faire qu'en indiquant le serveur EXACT à partir duquel la demande a été faite. En effet, ce serveur contient actuellement la partie privée et la demande effectuée.

    Si cela se passe bien, on obtient un certificat complet contenant la partie privée (clé) et la partie publique (sceau). Ce certificat peut alors exporter au format PFX avec la clé privée (et mot de passe), pour être installé sur l'autre membre du DAG.

    Si aucun mot de passe n'est demandé lors de l'installation du certificat, c'est qu'il ne s'agit pas du certificat complet mais seulement du  .CER (partie publique).

    Ceci dit, on doit pouvoir y arriver avec la console d'administration Exchange, mais je préfère de beaucoup utiliser la console MMC avec le SnapIn Certificates.

    A+


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(83 MCPs). MCSA Office 365 https://mvp.microsoft.com/en-us/mvp/Thierry%20Deman-7660 http://base.faqexchange.info


    lundi 25 juin 2018 16:57
    Modérateur
  • Hello,

    +1 avec Thierry et tu as des étapes ici :

    https://technet.microsoft.com/fr-fr/library/bb125165(v=exchg.160).aspx

    si tu debutes, je te conseille de rester sur la console EAC pour la requete du certificat et son installation; pour l'export plutot la mmc.

    merci


    Hakim Taoussi - Consultant Exchange - http://exchangediscover.blogspot.fr

    lundi 25 juin 2018 17:15