Zertifikatsanfrage für Microsoft Exchange
Einleitung
Da Microsoft einen Zertifikatsimport bzw. eine Zertifikatsanfrage beim Exchange On Premise / SE nicht über die Web-GUI (ECP) zulässt, muss der Anfrage und die Einrichtng über die Exchange Admin Console geschehen. In der Console wird später auch das Zertifikat den Diensten zugebunden.
Zertifikatsanfrage (CSR) erstellen.
$CSR = New-ExchangeCertificate -Server "[SERVER-NAME]" `
-GenerateRequest `
-FriendlyName "[ZERTIFIKATS-NAME]" `
-PrivateKeyExportable $true `
-SubjectName `
"c=[Land], `
s=[Bundesland], `
l=[Stadt], `
o=[Firma], `
ou=[IT-Abteilung], `
cn=[Haupdomain]" `
-DomainName `
[weitere Subdomain], `
[weitere Subdomain] `
Zertifikatsanfrage anzeigen lassen
$CSR
Zertifikat einlesen
$ImportCert = Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path [example:d:\18f1cd6aca6603b7.crt] -Encoding byte -ReadCount 0))
Zertifikat an die Transportdienste binden
Enable-ExchangeCertificate -Thumbprint $ImportCert.Thumbprint -Services POP,IMAP,SMTP,IIS