samedi 3 avril 2010

Exchange 2007 - Certificat autosigné

Sujet : Exchange 2007 - Certificat autosigné


Lorsque vous installez Exchange 2007, par défaut il est installé un certificat auto-signé avec une durée d'une année.
Il est assez simple de renouveler un certificat auto-signé et cela en 4 étapes seulement :




1- Obtenir la liste des certificats avec la cmdlet powershell ci-dessous et noter l'empreinte du certificat qui est sur le point d'expiré ou déjà expiré :
Get-ExchangeCertificate | FL ThumbPrint, isSelfSigned, NotBefore, NotAfter, Services 

2 - Creation d'un nouveau certificat :
Get-ExchangeCertificate “empreinte du certificat expire” | New-ExchangeCertificate 

3 - Activation des services IIS avec le nouveau certificat :
Enable-ExchangeCertificate -ThumbPrint “empreinte du nouveau certificat” -Services IIS

4 - Retirer l'ancien certificat :
Remove-ExchangeCertificate –ThumbPrint “empreinte du certificat expire”

Exchange 2007 SP2 délivre un certificat autosigné de 5 ans cependant l'upgrade sp2 n'ajoute pas de nouveau certificat si un certificat existe déjà.

mots : exchange 2007 , certificat , autosigne , auto-signe , empreinte , thumbprint , nouveau , ancien , sp2 , iis