miércoles, 24 de junio de 2015

renovar certificado Exchange

ok realice lo siguiente:
me fui a la consola de shell de exchange y coloque el siguiente comando:

Get-ExchangeCertificate

A8755D306F39625F364CA65D19C1D3E5B1DDDE75 ..... CN=FQDN de servidor de Exchange
1BAC0834EF13B60CDF43008FA4CB6F2239A8F531 ...WS CN= Servidor
4DD8125C81E967286403FC2B9981BEE522C5CDA0 IP... CN=Dirección de OWA

luego realice lo siguiente:

Get-ExchangeCertificate -Thumbprint “HUELLA_DEL_CERTIFICADO_VIEJO” | New-ExchangeCertificate

me pregunto que si queria renombrar le dije que si... luego me advirtio sobre El certificado no se usará para conexiones TLS externas con un FQDN;
porque prevalece el certificado firmado con la CA con la huella digital CERTIFICADO VIEJO

luego lo trate de habilitar con el siguiente comando:
Enable-ExchangeCertificate -Thumbprint HUELLA_DEL_CERTIFICADO_NUEVO; me pregunto los servicios y le coloque SMTP.

luego removi el viejo con

pero aun asi cuando cierro y abra el outlook me sigue apareciendo el certificado vencido.

por ultimo realice de nuevo el Get-ExchangeCertificate y me sale ahora con la siguiente descripcion:

838E927B95EFB637108A126C4CD7873139078153 ....S
1BAC0834EF13B60CDF43008FA4CB6F2239A8F531 ...WS
4DD8125C81E967286403FC2B9981BEE522C5CDA0 IP...