Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| работа_с_сертификатами_exchange [2026/05/20 09:42] – jp | работа_с_сертификатами_exchange [2026/05/20 10:00] (current) – jp | ||
|---|---|---|---|
| Line 7: | Line 7: | ||
| Необходимо только указать хостнейм для подключения, | Необходимо только указать хостнейм для подключения, | ||
| - | | + | |
| + | | ||
| + | | ||
| Действующий сертификат IMAP будет не виден в списке назначенных сертификатов для сервиса IMAP, если вывести его следующей командой: | Действующий сертификат IMAP будет не виден в списке назначенных сертификатов для сервиса IMAP, если вывести его следующей командой: | ||
| Line 202: | Line 204: | ||
| Get-ExchangeCertificate | Where-Object {$_.FriendlyName -like " | Get-ExchangeCertificate | Where-Object {$_.FriendlyName -like " | ||
| </ | </ | ||
| + | |||
| + | Если какие-то из свойств не отображаются в данной команде, | ||
| + | |||
| + | < | ||
| + | Get-ExchangeCertificate | Where-Object {$_.FriendlyName -like " | ||
| + | </ | ||
| + | |||
| + | Скопируем отпечаток старого backend-сертификата, | ||
| + | |||
| + | < | ||
| + | Get-ExchangeCertificate -Thumbprint " | ||
| + | </ | ||
| + | |||
| + | Теперь открываем MMC-оснастку с сертификатами локального компьютера, | ||
| + | |||
| + | Далее через //Exchange Admin Center// (//ECP//) назначаем сертификат всем сервисам: | ||
| + | |||
| + | Проверяем привязки в диспетчере //IIS//. Для сайта //Default Web Site// во всех привязках необходимо использовать белые сертификаты. | ||
| + | |||
| + | А вот в привязке //Exchange Back End// на порту 444 как раз необходимо установить только что сгенерированный новый сертификат. | ||
| + | |||
| + | Пример: | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | После замены сертификата делаем рестарт IIS | ||
| + | |||
| + | iisreset | ||
| + | :!: После замены backend-сертификата - не будет лишним проверить - не прописался ли даный сертификат для //IMAP//, если мы его используем. В некоторых случаях наблюдалась следующая картина: | ||
| + | В этом случае меняем его обратно командой: | ||
| + | |||
| + | Set-IMAPSettings -X509CertificateName mail.domain.com | ||
| {{tag> | {{tag> | ||