Zum Inhalt

Zertifikatsanfrage für Microsoft Exchange

Einleitung

Da Microsoft einen Zertifikatsimport bzw. eine Zertifikatsanfrage beim Exchange On Premise / SE nicht über die Web-GUI (ECP) zulässt, muss der Anfrage und die Einrichtng über die Exchange Admin Console geschehen. In der Console wird später auch das Zertifikat den Diensten zugebunden.

Zertifikatsanfrage (CSR) erstellen.

$CSR = New-ExchangeCertificate -Server "[SERVER-NAME]" `
-GenerateRequest `
-FriendlyName "[ZERTIFIKATS-NAME]" `
-PrivateKeyExportable $true `
-SubjectName `
 "c=[Land], `
  s=[Bundesland], `
  l=[Stadt], `
  o=[Firma], `
  ou=[IT-Abteilung], `
  cn=[Haupdomain]" `
-DomainName `
 [weitere Subdomain], `
 [weitere Subdomain] `
Bei diesem Befehl müssen die Platzhalter [...] durch die echten Paramenter ersetzt werden und die Eingabe muss mit 2x Enter-Taste bestätigt werden.

Zertifikatsanfrage anzeigen lassen

$CSR
Mit dem Befehl wird die komplette Zertifikatsanfrage (CSR) angezeigt und kann mit dem Copy-Pase-Verfahren kann bei jedem Zertifikatsaussteller, z.B. Namecheap.com genutzt werden.

Zertifikat einlesen

$ImportCert = Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path [example:d:\18f1cd6aca6603b7.crt] -Encoding byte -ReadCount 0))
Wenn das Zertifikat bewilligt und freigegeben wurde muss es einfach auf die Festplatte geladen und mit dem obigen Befehl importiert werden. Der Platzhalter [example:d:\18f1cd6aca6603b7.crt] muss durch den echten Pfad und Namen ersetzt werden.

Zertifikat an die Transportdienste binden

Enable-ExchangeCertificate -Thumbprint $ImportCert.Thumbprint -Services POP,IMAP,SMTP,IIS
Mit dem Befehl wird das vorher importierte Zertifikat ($ImportCert) den Diensten für POP3, IMAP, SMTP und IIS (OWA / ECP) zugebunden. Nach erfolgreicher Zuweisung muss der Transportdienst bzw. der Server neugestartet werden.