积极答复者
exchange service 2013 cu6升cu23因证书已过期更新失败

问题
-
cas、edge两台服务器更新成功、mbx服务器出现错误导致现在服务无法启动,希望可以看能否解决
更新时报错信息:
错误: 运行"$error. Clear(): Install-ExchangeCertificate -services IIS -DomainController $RoleDomainController if ($RoleIsDatacenter -ne $true -And $RoleIsPartnerHosted -ne $true) { Install- -AuthCertificate -DomainController $RoleDomainController } “时生成以下错误: "System. Security Cryptoeraphy. CryptographicException:证书已过期。 在Micorosoft. Exchange. Configuration. Tasks. Task. ThrowError (Exception exception, ErrorCategory errorCategory,0bject target, String helpUrl) 在Microsoft. Exchange. Management. SystemConfigurationTasks. InstallExchangeCertificate. InternalProcessRecord() 在Microsoft. Exchange. Configuration. Tasks. Task.<ProcessRecord>b_ b() 在Microsoft. Exchange. Configuration. Tasks. Task. InvokeRetryabl eFunc(String funcName, Action func, BooleanterminatePipelineIfFailed)"。
系统信息
windows server 2012 R2 DataCenter 6.3.9600 版本9600
- 已编辑 0pt1mus 2020年8月18日 5:52
- 已移动 Eve WangMicrosoft contingent staff 2020年8月19日 1:46 exchange
答案
-
您好,
针对当前的报错,您可以参考下面的步骤通过IIS管理器先修改下证书绑定:
1. 在服务器管理器界面,点击“工具”,选择“Internet信息服务(IIS)管理器”,在左侧栏依次展开后,选中“Default Web Site”。
2. 在右侧“操作”栏中,点击“绑定...”链接,会看到两个类型为https,端口为443的条目,分别点开后,将SSL证书绑定都改为Exchange 安装时自动生成的自签名证书“Microsoft Exchange”。(这个自签名证书的有效时间一般是5年,建议点击“查看”,再确认下证书依然有效。)
3. 完成修改后,重启下IIS,然后再次尝试安装CU 23。
如果上述第二步检查时发现自签名证书也已经失效了,您可以在IIS主页双击“服务器证书”,重新再创建一个新的自签名证书。
更多信息,您可以参考这篇关于相同报错的英文博客:Expired Certificates Cause Exchange Cumulative Updates to Fail。
(注意:微软提供此信息是为了方便您。这些网站不受微软控制。微软不能就其中发现的任何软件或信息的质量,安全性或适用性做出任何陈述。在从上述链接中检索任何建议之前,请确保您完全了解风险。)希望上述信息能帮到您。
此致,
Yuki Sun
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.
- 已建议为答案 Yuki SunMicrosoft contingent staff 2020年8月20日 6:30
- 已标记为答案 0pt1mus 2020年8月21日 6:59
全部回复
-
您好,
根据您的描述,问题主要是关于Exchange服务器。由于Windows Server Technical Preview主要讨论Windows Server相关的问题,Exchange服务器不属于该论坛的支持范围。Microsoft TechNet论坛有专门讨论Exchange服务器问题社区,所以讲您的帖子移动到产品论坛,相关产品的工程师会为您提供更多的建议。
感谢您的理解。
Best Regards,
Eve Wang
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已编辑 Eve WangMicrosoft contingent staff 2020年8月19日 1:44
-
您好,
针对当前的报错,您可以参考下面的步骤通过IIS管理器先修改下证书绑定:
1. 在服务器管理器界面,点击“工具”,选择“Internet信息服务(IIS)管理器”,在左侧栏依次展开后,选中“Default Web Site”。
2. 在右侧“操作”栏中,点击“绑定...”链接,会看到两个类型为https,端口为443的条目,分别点开后,将SSL证书绑定都改为Exchange 安装时自动生成的自签名证书“Microsoft Exchange”。(这个自签名证书的有效时间一般是5年,建议点击“查看”,再确认下证书依然有效。)
3. 完成修改后,重启下IIS,然后再次尝试安装CU 23。
如果上述第二步检查时发现自签名证书也已经失效了,您可以在IIS主页双击“服务器证书”,重新再创建一个新的自签名证书。
更多信息,您可以参考这篇关于相同报错的英文博客:Expired Certificates Cause Exchange Cumulative Updates to Fail。
(注意:微软提供此信息是为了方便您。这些网站不受微软控制。微软不能就其中发现的任何软件或信息的质量,安全性或适用性做出任何陈述。在从上述链接中检索任何建议之前,请确保您完全了解风险。)希望上述信息能帮到您。
此致,
Yuki Sun
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.
- 已建议为答案 Yuki SunMicrosoft contingent staff 2020年8月20日 6:30
- 已标记为答案 0pt1mus 2020年8月21日 6:59
-
您好,
关于上述报错,请问以上通过IIS管理器将证书绑定修改为自签名证书的方法有用吗?如果问题已经解决,您可以分享下解决方案或将有帮助的回复标记为答案。这样可以让其他有类似问题的论坛用户更快搜索到相关信息。若关于这个问题您还需要进一步帮助,欢迎您随时回帖讨论。
此致,
Yuki Sun
如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.