Meilleur auteur de réponses
outlook 2007 erreur certificat serveur

Question
-
Bonjour tous le monde .
J'ai récément mise en place un dag exchange 2010 entre deux serveurs ,un d'eu etait nomé "Exchange" ce que j'ai changé pour débloqué la mise en place du DAG en MAilserv (ref http://social.technet.microsoft.com/Forums/fr-FR/1109/thread/1053ad11-a190-4d6b-a9a3-8a4704ddab04 ).
aujourd hui , les utilisateur d'oultook recoivent a l'ouverture un message de certificat au nom d'exchange ,alors qu'il sont connecté au mailserv !
comment supprimer /renouvler le certificat au nouveau nom du serveur ?
merci
Réponses
-
Bonjour,
Ouvrez " Exchange Management Shell".
2. Examinez la configuration des certificats installés sur le serveur Exchange et la configuration de tous les connecteurs de réception et d'envoi installés sur le serveur. Les commandes suivantes permettent de consulter la configuration :
Get-ExchangeCertificate | FL *
Get-ReceiveConnector | FL nom, fqdn, objectClass
Get-SendConnector | FL nom, fqdn, objectClass
3. Écrivez " get-ExchangeCertificate" et appuyez sur le bouton " Saisir".
4. Notez l'Empreinte du certificat qui reflète le nom FQDN requis du serveur.
5. Vous consultez le certificat actuel qui utilise par le serveur Exchange et chaque fonction de certificat.
6. Écrivez " Enable-ExchangeCertificate -Thumbprint xxxxxxx* -Services "SMTP""
Vous appuyez sur ' Entrée "bouton"
* La valeur Empreinte a obtenu par étape 3.7. Redémarrez le serveur Exchange.
Dans le cas ou vous voulez créer une nouvelle certificat et l’ activer
1. New-ExchangeCertificate
2. get-ExchangeCertificate | fl
3. Enable-ExchangeCertificate -Thumbprint xxxxxxx* -Services "SMTP""
Dans le cas ou vous voulez désinstaller l’ancien certificat qui a expiré
1. Ouvrez " Exchange Management Shell".
2. Examinez la configuration des certificats installés
Get-ExchangeCertificate | FL *
3. Suivant le résultat vérifier la certificat la plus ancien qui a expiré puis
Remove-ExchangeCertificate –Thumbprint XXXXXXXXXXXXXX
a+
Best Regards Don't forget to mark it as answer if it helps- Proposé comme réponse Thierry DEMAN-BARCELÒMVP, Moderator jeudi 7 avril 2011 08:18
- Marqué comme réponse Bechir GharbiModerator vendredi 8 avril 2011 17:06
-
Bonsoir,
il y a un DAG, mais pas de NLB mis en place!
Je vais supposer qu'il y a un serveur CAS. Il est important de générer un certificat sur ce serveur contenant tous les noms susceptibles d'être utilisés par les clients. (Noms complets, noms courts, internes, externes, etc...)
Ce certificat sera copié dans les autorités racines sur le serveur CAS, puis sur chaque station. Cette dernière opération pourra être effectuée par stratégie. Il sera utilisé pour tous les services (IIS, POP,IMAP et SMTP).
L'autre solution sera d'acheter un certificat correspondant à tous les noms souhaités.
(Utiliser une autorité interne de CA peut résoudre l'erreur actuelle de certificat interne, mais ne résoudra pas toutes les situations).
A+
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info- Proposé comme réponse Thierry DEMAN-BARCELÒMVP, Moderator jeudi 7 avril 2011 08:18
- Marqué comme réponse Bechir GharbiModerator vendredi 8 avril 2011 17:05
Toutes les réponses
-
Bonjour,
Ouvrez " Exchange Management Shell".
2. Examinez la configuration des certificats installés sur le serveur Exchange et la configuration de tous les connecteurs de réception et d'envoi installés sur le serveur. Les commandes suivantes permettent de consulter la configuration :
Get-ExchangeCertificate | FL *
Get-ReceiveConnector | FL nom, fqdn, objectClass
Get-SendConnector | FL nom, fqdn, objectClass
3. Écrivez " get-ExchangeCertificate" et appuyez sur le bouton " Saisir".
4. Notez l'Empreinte du certificat qui reflète le nom FQDN requis du serveur.
5. Vous consultez le certificat actuel qui utilise par le serveur Exchange et chaque fonction de certificat.
6. Écrivez " Enable-ExchangeCertificate -Thumbprint xxxxxxx* -Services "SMTP""
Vous appuyez sur ' Entrée "bouton"
* La valeur Empreinte a obtenu par étape 3.7. Redémarrez le serveur Exchange.
Dans le cas ou vous voulez créer une nouvelle certificat et l’ activer
1. New-ExchangeCertificate
2. get-ExchangeCertificate | fl
3. Enable-ExchangeCertificate -Thumbprint xxxxxxx* -Services "SMTP""
Dans le cas ou vous voulez désinstaller l’ancien certificat qui a expiré
1. Ouvrez " Exchange Management Shell".
2. Examinez la configuration des certificats installés
Get-ExchangeCertificate | FL *
3. Suivant le résultat vérifier la certificat la plus ancien qui a expiré puis
Remove-ExchangeCertificate –Thumbprint XXXXXXXXXXXXXX
a+
Best Regards Don't forget to mark it as answer if it helps- Proposé comme réponse Thierry DEMAN-BARCELÒMVP, Moderator jeudi 7 avril 2011 08:18
- Marqué comme réponse Bechir GharbiModerator vendredi 8 avril 2011 17:06
-
Bonsoir,
Le certificat doit correspondre aux serveurs Exchange sur lesquels le rôle CAS est installé !
Si un mode NLB est installé, le certificat utilisé sera le même sur chaque serveur membre du CAS ARRAY. Sinon, chaque serveur CAS aura son propre certificat.
Je crois comprendre que le rôle CAS est installé directement sur les membres du DAG. Dans ce cas, un certificat sera généré sur chacun des noeuds.
A noter que pour les certificats autogénérés, il faut impérativement les copier dans les autorités racines de chaque serveur Exchange, puis redémarrer les services. Pour bien faire, ces certificats devraient aussi être ajoutés dans les autorités de chaque station devant utiliser Outlook Anywhere, ou pour éviter de devoir valider le certificat dans OWA.
A+
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info- Modifié Thierry DEMAN-BARCELÒMVP, Moderator mardi 22 mars 2011 22:00 manque info
- Proposé comme réponse Thierry DEMAN-BARCELÒMVP, Moderator jeudi 7 avril 2011 08:18
-
bonjour ,
sur le serveur Exchange j 'ai executer la commande Get-ExchangeCertificate | fl ,et il s'avère qu'il ya deux certificat .
le premire au nom du serveur actuel avec seul SMTP comme service .
le deuxiemme certificat est au nom de l'ancien serveur qui n'existe plus .et dont IIS ,POP ,IMAP , et SMTP sont listé dans services .
je présume que si je révok ce certificat les client outlook (IMAP ) ne pourrons pas se connecter au serveur exchange !
comment puisque supprimer ce certificat de facons a ceque les les clients outlook n'affiche plus le message d'erreur le concernant ?
je pense a un transfert des services sur le deuxiemme certificat cependant dans l'environement de production ..
merci de votre aide
-
Bonsoir,
il y a un DAG, mais pas de NLB mis en place!
Je vais supposer qu'il y a un serveur CAS. Il est important de générer un certificat sur ce serveur contenant tous les noms susceptibles d'être utilisés par les clients. (Noms complets, noms courts, internes, externes, etc...)
Ce certificat sera copié dans les autorités racines sur le serveur CAS, puis sur chaque station. Cette dernière opération pourra être effectuée par stratégie. Il sera utilisé pour tous les services (IIS, POP,IMAP et SMTP).
L'autre solution sera d'acheter un certificat correspondant à tous les noms souhaités.
(Utiliser une autorité interne de CA peut résoudre l'erreur actuelle de certificat interne, mais ne résoudra pas toutes les situations).
A+
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info- Proposé comme réponse Thierry DEMAN-BARCELÒMVP, Moderator jeudi 7 avril 2011 08:18
- Marqué comme réponse Bechir GharbiModerator vendredi 8 avril 2011 17:05