Meilleur auteur de réponses
certificat exhange 2007

Question
-
bonjour,
j'ai le certificat de mon Exchange qui a expiré hier et en le recréant, j'ai toujours le meme message d'erreur dans Outlook.
j'ai supprimé le vieu certificat et crée un nouveau, tout a l'air correct niveau serveur.
j'ai un message quand je lance l'utilitaire BestPRactice Analizer :
Le compte d'ordinateur pour le serveur Exchangeserveur.domain.LOCAL ne semble pas contenir le nom NetBios du serveur Exchange pour la ressource « SMTP ». Il se peut que l'authentification Kerberos échoue lors de l'envoi de messages entre serveurs. L'outil s'attendait à trouver « SMTP/serveur » dans le « servicePrincipalName ».
merci de votre aide !
si il manque des info n'hésitez pas à demander !
Réponses
-
Vous devriez afficher le certificat et vérifier qu'il s'agit bien de celui qui vous avez recrée, il est probable que vous n'ayez qu'importer le nouveau certificat sur le serveur CAS, mais sans l'installer pour qu'il soit utilisé. La documentation Technet me semble assez flou sur ce sujet.
Le certificat est bien présent dans le store du serveur CAS? Il a bien été installé dans IIS sur la connexion SSL :
- ouvrer la console IIS
- aller sur le site
- click droit et Edit binding
- editer le type HTTPS et vérifier le certificat utiliser
- si ce n'est pas le bon vous pouvez le changer ici, et redémarrer le site
Il existe aussi une cmdlet pour demander à Exchange d'activer le certificat (Enable-ExchangeCertificate), il suffit sur votre CAS de faire
Get-ExchangeCertificate
De relever le Thumberprint du certificat à activer, puis
Enable-ExchangeCertificat -Thumberprint "le th" -Services IIS
- Modifié Bruce JDCModerator mercredi 7 novembre 2012 13:19
- Proposé comme réponse Florin Ciuca vendredi 9 novembre 2012 11:41
- Marqué comme réponse Florin Ciuca lundi 12 novembre 2012 08:37
Toutes les réponses
-
-
-
Vous devriez afficher le certificat et vérifier qu'il s'agit bien de celui qui vous avez recrée, il est probable que vous n'ayez qu'importer le nouveau certificat sur le serveur CAS, mais sans l'installer pour qu'il soit utilisé. La documentation Technet me semble assez flou sur ce sujet.
Le certificat est bien présent dans le store du serveur CAS? Il a bien été installé dans IIS sur la connexion SSL :
- ouvrer la console IIS
- aller sur le site
- click droit et Edit binding
- editer le type HTTPS et vérifier le certificat utiliser
- si ce n'est pas le bon vous pouvez le changer ici, et redémarrer le site
Il existe aussi une cmdlet pour demander à Exchange d'activer le certificat (Enable-ExchangeCertificate), il suffit sur votre CAS de faire
Get-ExchangeCertificate
De relever le Thumberprint du certificat à activer, puis
Enable-ExchangeCertificat -Thumberprint "le th" -Services IIS
- Modifié Bruce JDCModerator mercredi 7 novembre 2012 13:19
- Proposé comme réponse Florin Ciuca vendredi 9 novembre 2012 11:41
- Marqué comme réponse Florin Ciuca lundi 12 novembre 2012 08:37
-
Bonjour,
Avez-vous suivi ces conseils?
Merci de nous tenir au courant.
Cordialement,
Florin
Florin CIUCA, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte. -