debian | Zertifikate für Exchange erstellen und einbinden

Ges­tern musste ich fest­stel­len, das mein Exch­ange keine Mails mehr an mein Mail-Gateway ver­schickt. Nach einer Weile habe ich dann bemerkt, das das Zer­ti­fi­kat abge­lau­fen ist. Da sich inzwi­schen durch den Schwenk auf einen ande­ren vSer­ver auch die CA geän­dert hat, wollte ich in dem Zuge gleich alles gerade rücken.

Mit mei­nem schon bekann­ten Zertifikate-Skript habe ich pro­blem­los ein neues Zer­ti­fi­kat für den Exch­ange ausgestellt

Jetzt aber muss das Zer­ti­fi­kat in ein für den Exch­ange les­ba­res For­mat gewan­delt wer­den. Dazu expor­tie­ren wir den pri­va­ten wie auch den öffent­li­chen Teil des Zer­ti­fi­kats als PK12

openssl pkcs12 -export -in /etc/ssl/cert.pem -inkey /etc/ssl/private/key.pem -out /etc/ssl/windows.p12

Und natür­lich muss auch das neue Zer­ti­fi­kat der Root-CA mit. Dazu reicht es aber das schon erstellte PEM-File zu kopieren.

Nach­dem wir beide Dateien auf den Exch­ange kopiert habe müs­sen diese als Zer­ti­fi­kate impor­tiert wer­den. Dazu öffnen wir die Micro­soft Manage­ment Con­sole (MMC) und laden das Snap-In Zer­ti­fi­kate

MMC Snap-In Zertifikate

Bei den wei­te­ren Abfra­gen bitte wie auf den Screen­shots zu sehen ist vorgehen.

MMC Snap-In Zertifikate Computerkonto

MMC Snap-In Zertifikate lokaler Computer

Zuerst wer­den die bei­den Zer­ti­fi­kate als eigene Zer­ti­fi­kate importiert.

MMC Snap-In Zertifikate - Eigene Zertifikate

Dazu auf der rech­ten Seite mit einem Rechts­klick und dann Alle Aufgaben/Importieren… beide Zer­ti­fi­kate einladen.

MMC Snap-In Zertifikate - Import

Dann muss das Zer­ti­fi­kat der Root-CA noch in die Ver­trau­ens­wür­di­gen Stamm­zer­ti­fi­zie­rungs­stel­len ver­scho­ben werden.

MMC Snap-In Zertifikate - RootCAs

Damit hat man den Grund­stock geschaf­fen. Anschlie­ßend kann dann das Zer­ti­fi­kat an den ent­spre­chen­den Stel­len in den Exch­ange ein­ge­bun­den werden.

Zuerst für SMTPs im Exch­ange System-Manager

Exchange - SMTPs 1

Exchange - SMTPs 2

Ana­log dazu trägt man das neue Zer­ti­fi­kat auch in IMAPs ein.

Ähnli­che Arti­kel zu die­sem Thema:

  1. debian | Zer­ti­fi­kate erstellen
  2. debian | post­fix und relay_recipient_maps vom Exch­ange (II)
  3. debian | post­fix und relay_recipient_maps vom Exch­ange (I)
  4. debian | Zertifikaterstellungsskript
  5. post­fix | eige­ner Ein­lie­fe­rungs­weg für Exchange-Server definieren

  1. Noch keine Kommentare vorhanden.

  1. Noch keine TrackBacks.

:) :( ;) :mrgreen: :lol: :roll: :idea: :oops: more »


5 + = elf