Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| работа_с_сертификатами_exchange [2025/01/23 08:44] – jp | работа_с_сертификатами_exchange [2026/05/20 10:00] (current) – jp | ||
|---|---|---|---|
| Line 3: | Line 3: | ||
| **Установка сертификатов для IMAP** | **Установка сертификатов для IMAP** | ||
| - | :!: //В случае, | + | :!: //В случае, |
| Необходимо только указать хостнейм для подключения, | Необходимо только указать хостнейм для подключения, | ||
| - | | + | |
| + | | ||
| + | | ||
| Действующий сертификат IMAP будет не виден в списке назначенных сертификатов для сервиса IMAP, если вывести его следующей командой: | Действующий сертификат IMAP будет не виден в списке назначенных сертификатов для сервиса IMAP, если вывести его следующей командой: | ||
| Line 15: | Line 17: | ||
| Get-ExchangeCertificate | select Thumbprint, Services, NotAfter, Subject, CertificateDomains | where {$_.Services -match " | Get-ExchangeCertificate | select Thumbprint, Services, NotAfter, Subject, CertificateDomains | where {$_.Services -match " | ||
| </ | </ | ||
| + | |||
| + | Если нам всё-таки необходимо назначить сертификат IMAP напрямую, | ||
| + | |||
| + | | ||
| + | |||
| + | ---- | ||
| + | === Назначение сертификата службам SMTP === | ||
| + | |||
| + | | ||
| ---- | ---- | ||
| Line 181: | Line 192: | ||
| Автор: https:// | Автор: https:// | ||
| + | |||
| + | ---- | ||
| + | |||
| + | === Замена backend-сертификата === | ||
| + | |||
| + | В Exchange существует backend-сертификат, | ||
| + | |||
| + | Посмотреть этот сертификат можно с помощью команды: | ||
| + | |||
| + | < | ||
| + | Get-ExchangeCertificate | Where-Object {$_.FriendlyName -like " | ||
| + | </ | ||
| + | |||
| + | Если какие-то из свойств не отображаются в данной команде, | ||
| + | |||
| + | < | ||
| + | Get-ExchangeCertificate | Where-Object {$_.FriendlyName -like " | ||
| + | </ | ||
| + | |||
| + | Скопируем отпечаток старого backend-сертификата, | ||
| + | |||
| + | < | ||
| + | Get-ExchangeCertificate -Thumbprint " | ||
| + | </ | ||
| + | |||
| + | Теперь открываем MMC-оснастку с сертификатами локального компьютера, | ||
| + | |||
| + | Далее через //Exchange Admin Center// (//ECP//) назначаем сертификат всем сервисам: | ||
| + | |||
| + | Проверяем привязки в диспетчере //IIS//. Для сайта //Default Web Site// во всех привязках необходимо использовать белые сертификаты. | ||
| + | |||
| + | А вот в привязке //Exchange Back End// на порту 444 как раз необходимо установить только что сгенерированный новый сертификат. | ||
| + | |||
| + | Пример: | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | После замены сертификата делаем рестарт IIS | ||
| + | |||
| + | iisreset | ||
| + | :!: После замены backend-сертификата - не будет лишним проверить - не прописался ли даный сертификат для //IMAP//, если мы его используем. В некоторых случаях наблюдалась следующая картина: | ||
| + | В этом случае меняем его обратно командой: | ||
| + | |||
| + | Set-IMAPSettings -X509CertificateName mail.domain.com | ||
| + | |||
| {{tag> | {{tag> | ||