In einem meiner letzten Artikel habe ich beschrieben, wie eine Zertifikatsanforderung unter Exchange 2010 generiert wird. Nach der Ausstellung des Zertifikats muss dieses in Exchange 2010 importiert und aktiviert werden. Dazu sind folgende Schritte erforderlich:
- Zunächst die von der CA gelieferte Datei (im Beispiel cert.crt) im Dateisystem abspreichern
- Das Zertifikat mit folgendem Powershell Befehl importieren und aktivieren:
Import-ExchangeCertificate -FileData ([Byte[]]$(Get-Content -Path c:\cert.crt -Encoding byte -ReadCount 0)) | Enable-ExchangeCertificate -Services "IIS,POP,IMAP,SMTP"
- Um das Zertifikat auch zukünftig verwenden zu können, sollte eine Sicherung mit privatem Schlüssel durchgeführt werden:
$file = Export-ExchangeCertificate -Thumbprint 5113ae0233a72fccb75b1d0198628675333d010e -BinaryEncoded:$true -Password (Get-Credential).password
und
Set-Content -Path "c:\certificates\htcert.pfx" -Value $file.FileData -Encoding Byte




Kommentare