ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 5783|回复: 4

[已解决] EXCHANGE2010数字证书过期续签仅能半年?

[复制链接]
发表于 2013-5-20 14:36:20 | 显示全部楼层 |阅读模式
本帖最后由 buaajl 于 2013-5-21 09:16 编辑

邮件服务器的环境是Windows2008 + Exchange 2010
2年前搭建的,自建的CA申请了数字证书,一切OK,今天用户采用Exchaneg模式客户端的提示数字证书过期,在服务器上一看果然到日子了,申请续签数字证书,也很顺利,用户那边问题也解决了,突然发现新的数字证书到期时间为2013年11月19日,只能用半年?请问各位高手这是为何?是EXCHANGE的问题还是CA的问题?!

评分

参与人数 1技术积分 +1 收起 理由
喵喵喵喵喵 + 1 大官人 108pu.com/

查看全部评分

发表于 2013-5-20 21:59:09 | 显示全部楼层
你先查一下CA什时候到期?
 楼主| 发表于 2013-5-21 09:15:59 | 显示全部楼层
本帖最后由 buaajl 于 2013-5-21 14:54 编辑

哈,站长一语中的。其实不是Exchange的问题,是CA的问题。大概在这里解释一下吧,如果站长觉得在此处不妥,就把这个帖子移到别处吧。
       CA是5年前11月份为Exchang2003建立的,有效期是5年(咋建CA网上有的是了)结果2年前5月份升级到Exchange2010,重新向CA申请的证书,现在2年到期,续订证书,但是到11月份正好根证书5年到期,所以会出现这样仅能续订半年证书的情况。
       查看CA时间的方法为,在CA服务器上,打开控制面板里-管理工具-证书颁发机构-右键点击CA属性,查看证书日期,一般都是5年,续订的方法是右键点CA-所有任务-续订CA证书,这样就会再延期5年。
       重新在EXCHANGE上申请续订证书,这时候的申请续订的数字证书时间会是2年,要想延长这个时间需要修改CA服务器的注册表(这个网上也有,大家可以搜一下)
        续订完证书,在EXCHANGE的EMC上完成证书申请的搁置请求,导入证书后,会提示证书不可用,我觉得是虽然在CA上续订了证书,但是在EXCHANGE上还是认为是一个新证书,所以要手动把证书安装一下,既可。最后记得把服务迁移到新证书下,尤其是IIS,改变后可能某些IIS设置需要调整一下,要不会出现用户OWA访问有点问题。

         俺自以为是的给留下的问题解决的办法,结果发现还是有问题,犯了一个基本的错误,这个也讲给大家吧,也许大家都知道了,
客户端上需要安装的是根证书而不是导入Exchange的那张,我把EXCHANGE那张证书在客户端装了N多遍都报错。结果发现是这个问题,根源就是没有搞懂数字证书的原理。另外在CA服务器下载根证书的时候还要注意,因为续签了所以有两张根证书,注意要下那个续签的新根证书!

点评

支持详细的结帖,这样以后大家多一个参考!  详情 回复 发表于 2013-5-27 10:00
发表于 2013-5-23 13:07:48 | 显示全部楼层
经验帖,要顶一下的,很多人解决问题后都不会出来分享一下。好帖!
发表于 2013-5-27 10:00:17 | 显示全部楼层
buaajl 发表于 2013-5-21 09:15
哈,站长一语中的。其实不是Exchange的问题,是CA的问题。大概在这里解释一下吧,如果站长觉得在此处不妥, ...

支持详细的结帖,这样以后大家多一个参考!
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-4-16 11:55

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表