kansiii85
Goto Top

Zertifikat erneuern , Die Anforderung wurde abgelehnt , Exchange 2010 auf Server2008R2 Sp1

Hallo Zusammen,

gestern ist unser Exchange Zertifikat abgelaufen.
Dieses wollte ich nun erneuern, doch bekomme ich hier eine Fehlermeldung und das
Zertifikat wird nicht ausgestellt.

Vorgehensweise:
Wir haben 3Server. 1x Fileserver mit CA auf SRV208R2 SP1 1x DC / SRV2008R2 SP1 1xExchange2010 / SRV2008R2 SP1
Alle in der gleichen Domain, Updates sind gefahren.
Exchange 14.01.0438
Fehlen noch Infos?


Auf dem Exchange klicke ich: -> IIS -> Serverzertifikate -> Klicke auf das abgelaufene Zert. -> erneuern.
Klicke dann im Fenster auf: Vorhandenes Zertifikat erneuern -> wähle meine CA auf Fileserver aus -> sage Fertigstellen.

Dort bekomme ich dann den Fehler:

"Die Zertifikatsanforderung wurde an die Online-Zertifizierungsstelle gesendet, das Zertifikat jedoch nicht ausgestellt.
Die Anforderung wurde abgelehnt."

Okay, schaue ich auf dem FS mit der CA im Ereignisprotokoll, finde ich:

Fehler: Die Anforderung konnte aufgrund eines Fehlers nicht ausgeführt werden: Ein erforderliches Zertifikat befindet sich nicht im
Gültigkeitszeitraum gemessen an der aktuelle Systemzeit oder dem Zeitstempel in der signierten Datei. 0x800b0101

Das Zert. der CA läuft noch bis 2021, kann also nicht der Übeltäter sein.

Könnt ihr mit hier auf die Sprünge helfen?

Gruß
Chris

Content-Key: 208525

Url: https://administrator.de/contentid/208525

Printed on: May 7, 2024 at 13:05 o'clock

Member: Patriot
Patriot Jun 24, 2013 at 11:49:20 (UTC)
Goto Top
Also wenn ein Zertifikat abgelaufen ist kannst du es nicht erneuern. Du musst ein neues ausstellen
Member: kansiii85
kansiii85 Jun 24, 2013 at 12:19:34 (UTC)
Goto Top
Okay, das erklärt einiges face-smile

Also erstelle ich in der Exchangekonsole ein neues Exchangezertifikat?
Dann muss ich ja alle Dienste und Einstellungen neu eingeben, kann ich das alte Zert. irgentwie klonen oder
duplizieren?


Gruss
Member: Patriot
Patriot Jun 24, 2013 at 12:42:44 (UTC)
Goto Top
Du erstellst ein neues Zertifikat und bindest es an die Dienste !

Evtl hilft dir das :
http://msexchangefaq.de/howto/e2k7ssl.htm
Member: m0rph3x
m0rph3x Dec 08, 2015 at 09:55:23 (UTC)
Goto Top
Lösung gefunden!

um das Zertifikat auch nachträglich noch erneuern zu können muss man den Server kurzzeitig austricksen.

Datum auf ein Datum vor dem Zertifikatsablauf zurücksetzen, dann über den IIS das Zertifikat erneuern und danach das Datum wieder aufs aktuelle ändern. Das wars schon.

Lieben Gruße Roman