none
exchange service 2013 cu6升cu23因证书已过期更新失败 RRS feed

  • 问题

  • cas、edge两台服务器更新成功、mbx服务器出现错误导致现在服务无法启动,希望可以看能否解决

    更新时报错信息:

    错误:
    运行"$error. Clear():
    Install-ExchangeCertificate -services IIS -DomainController $RoleDomainController
    if ($RoleIsDatacenter -ne $true -And $RoleIsPartnerHosted -ne $true)
    {
    Install- -AuthCertificate -DomainController $RoleDomainController
    }
    “时生成以下错误: "System. Security Cryptoeraphy. CryptographicException:证书已过期。
    
    在Micorosoft. Exchange. Configuration. Tasks. Task. ThrowError (Exception exception, ErrorCategory errorCategory,0bject target, String helpUrl)
    
    在Microsoft. Exchange. Management. SystemConfigurationTasks. InstallExchangeCertificate. InternalProcessRecord()
    
    在Microsoft. Exchange. Configuration. Tasks. Task.<ProcessRecord>b_ b()
    
    在Microsoft. Exchange. Configuration. Tasks. Task. InvokeRetryabl eFunc(String funcName, Action func, BooleanterminatePipelineIfFailed)"。

    系统信息

    windows server 2012 R2 DataCenter 6.3.9600 版本9600


    2020年8月18日 5:25

答案

  • 您好,

    针对当前的报错,您可以参考下面的步骤通过IIS管理器先修改下证书绑定:

    1. 在服务器管理器界面,点击“工具”,选择“Internet信息服务(IIS)管理器”,在左侧栏依次展开后,选中“Default Web Site”。

    2. 在右侧“操作”栏中,点击“绑定...”链接,会看到两个类型为https,端口为443的条目,分别点开后,将SSL证书绑定都改为Exchange 安装时自动生成的自签名证书“Microsoft Exchange”。(这个自签名证书的有效时间一般是5年,建议点击“查看”,再确认下证书依然有效。)

    3. 完成修改后,重启下IIS,然后再次尝试安装CU 23。

    如果上述第二步检查时发现自签名证书也已经失效了,您可以在IIS主页双击“服务器证书”,重新再创建一个新的自签名证书。

    更多信息,您可以参考这篇关于相同报错的英文博客:Expired Certificates Cause Exchange Cumulative Updates to Fail
    (注意:微软提供此信息是为了方便您。这些网站不受微软控制。微软不能就其中发现的任何软件或信息的质量,安全性或适用性做出任何陈述。在从上述链接中检索任何建议之前,请确保您完全了解风险。)

    希望上述信息能帮到您。


    此致,

    Yuki Sun


    如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.

    2020年8月19日 3:09

全部回复

  • 您好,

    根据您的描述,问题主要是关于Exchange服务器。由于Windows Server Technical Preview主要讨论Windows Server相关的问题,Exchange服务器不属于该论坛的支持范围。Microsoft TechNet论坛有专门讨论Exchange服务器问题社区,所以讲您的帖子移动到产品论坛,相关产品的工程师会为您提供更多的建议。

    感谢您的理解。

    Best Regards,
    Eve Wang

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.


    2020年8月19日 1:44
  • 您好,

    针对当前的报错,您可以参考下面的步骤通过IIS管理器先修改下证书绑定:

    1. 在服务器管理器界面,点击“工具”,选择“Internet信息服务(IIS)管理器”,在左侧栏依次展开后,选中“Default Web Site”。

    2. 在右侧“操作”栏中,点击“绑定...”链接,会看到两个类型为https,端口为443的条目,分别点开后,将SSL证书绑定都改为Exchange 安装时自动生成的自签名证书“Microsoft Exchange”。(这个自签名证书的有效时间一般是5年,建议点击“查看”,再确认下证书依然有效。)

    3. 完成修改后,重启下IIS,然后再次尝试安装CU 23。

    如果上述第二步检查时发现自签名证书也已经失效了,您可以在IIS主页双击“服务器证书”,重新再创建一个新的自签名证书。

    更多信息,您可以参考这篇关于相同报错的英文博客:Expired Certificates Cause Exchange Cumulative Updates to Fail
    (注意:微软提供此信息是为了方便您。这些网站不受微软控制。微软不能就其中发现的任何软件或信息的质量,安全性或适用性做出任何陈述。在从上述链接中检索任何建议之前,请确保您完全了解风险。)

    希望上述信息能帮到您。


    此致,

    Yuki Sun


    如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.

    2020年8月19日 3:09
  • 您好,

    关于上述报错,请问以上通过IIS管理器将证书绑定修改为自签名证书的方法有用吗?如果问题已经解决,您可以分享下解决方案或将有帮助的回复标记为答案。这样可以让其他有类似问题的论坛用户更快搜索到相关信息。若关于这个问题您还需要进一步帮助,欢迎您随时回帖讨论。

    此致,

    Yuki Sun


    如果以上回复对您有所帮助,建议您将其“标记为答复”. 如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnsf@microsoft.com.

    2020年8月21日 5:39