GLOBALTRUST Certification ServiceQualified Certificate AuthorityComing Soon! Akkreditiert durch RTR gemäß SigG
 
Zertfikatsverwaltung auf Microsoft Exchange 2007
Erläuterung wie man auf einem Exchange Server 2007 einen CSR generiert, das erzeugte Zertifikat importiert und das importierte Zertifikat für diverse Dienste aktiviert.

Exchange Verwaltungsshell öffnen

Klicken Sie im Menü Start auf Programme und anschießend auf Microsoft Exchange Server 2007.
Klicken Sie auf Exchange-Verwaltungsshell.

Certificate Signing Request (CSR) generieren

Wenn Sie bereits ein Testzertifikat beantragt haben müssen Sie diesen Schritt nicht wiederholen, Sie können den alten CSR verwenden und beim nächstem Schritt fortsetzen.

Geben Sie folgende Befehlszeile in die Verwaltungsshell ein und ändern sie den DomainName und den Path.

New-ExchangeCertificate -DomainName mail.acme.at -SubjectName "c=at,o=acme gmbh, cn=mail.acme.at" -PrivateKeyExportable:$False -GenerateRequest:$True -Path "C:/mail-acme-at.csr"

Der angegebene SubjectName ist kaum von Bedeutung da dieser bei der Zertifizierung überschrieben wird.
Der Path ist der Speicherort des CSR, den CSR brauchen Sie für das Bestellformular.


Bestellformular online ausfüllen

Wählen Sie das Serverzertifikat GLOBALTRUST/A-CERT SERVERCERT auf: https://www.globaltrust.eu/servercert.html bis zu einer Laufzeit von 3 Jahren.
Tragen Sie den generierten CSR in das Feld "Unser generierter CSR lautet:" ein und füllen Sie das restliche Formular mit Ihren Daten aus.
Falls Sie mehrere DomainNamen in ihrem Zertifikat benötigen tragen Sie diese in das Kommentarfeld ein.

Importieren des Zertifikats

Nachdem Sie das Zertifikat von uns bekommen haben, können Sie es importieren und für diverse verfügbare Dienste aktivieren.

Import-ExchangeCertificate -Path "C:/mail-acme-at.cer"

Die Pfadangabe nach "-Path" sollte auf ihr fertig heruntergeladenes Zertifikat zeigen. Wenn das Zertifikat erfolgreich importiert wurde, gibt dieser Befehl einen Zertifikatfingerabdruck zurück, der zum Aktivieren der Dienste benötigt wird.

Aktivieren des Zertifikats

Um das Zertifikat für alle Dienste zu aktivieren geben Sie folgende Zeile ein und fügen Sie den zuvor ausgegebenen Fingerabdruck ein.

Enable-ExchangeCertificate -Thumbprint <Fingerabdruck> -Services "IMAP, POP, IIS, SMTP"

Quellen

http://technet.microsoft.com/de-de/library/bb851505%28EXCHG.8...
http://technet.microsoft.com/de-de/library/bb123778%28EXCHG.8...

mehr --> GLOBALTRUST® SERVER OV / EV / QUALIFIED* - Serverzertifikate
mehr --> Zeigen Sie Spyware, Spam und Viren die rote Karte!
Archiv --> Aktualisieren der Microsoft Root-Zertifikatsverwaltung
andere --> Exchange Verwaltung - Technische Info von Microsoft
andere --> CSR erzeugen / Zertifikat importieren - Technische Info von Microsoft

Die angezeigten Informationen sind ausschliesslich zur persönlichen Nutzung im Rahmen der Zertifizierungsdienste bestimmt. Beachten Sie die gültige Certificate Policy. GLOBALTRUST® ist die EU-weit registrierte Marke zur Erbringung von Zertifizierungsdiensten. Die angebotenen Zertifizierungsdienste werden gemäß Signaturgesetz betrieben. Die Verwendung der GLOBALTRUST® Logos ist nur Inhabern von gültigen GLOBALTRUST® Zertifikaten oder nach ausdrücklicher schriftlicher Genehmigung gestattet. Irrtum vorbehalten.

GLOBALTRUST® / A-CERT 2002-2021powered by e-commerce monitoring gmbh  impressum/DSGVO  agb  webmaster