Per rinnovare il certificato di Microsoft Exchange Server, puoi seguire questi passaggi generali:
1 Accedere al server Exchange con un account dotato di privilegi amministrativi.
2 Aprire Exchange Management Console o Exchange Admin Center.
3 Fare clic su “Server” nel riquadro di navigazione e selezionare il server su cui si desidera rinnovare il certificato.
4 Fare clic su “Certificati” nel riquadro principale e selezionare il certificato che si desidera rinnovare.
5 Fare clic su “Rinnova” nel riquadro azioni.
6 Seguire le istruzioni per creare una nuova richiesta di certificato e inviarla a un’autorità di certificazione (CA).
7 Dopo che la CA ha approvato la richiesta, scaricare il nuovo certificato dalla CA e importarlo nel server Exchange.
8 Associare il nuovo certificato ai servizi Exchange che richiedono la crittografia SSL/TLS, come SMTP, IMAP, POP e messaggistica unificata.
9 Testare il nuovo certificato per assicurarsi che funzioni correttamente.
Nota: i passaggi specifici possono variare a seconda della versione di Exchange Server in uso e dell’autorità di certificazione con cui si lavora. Inoltre, potrebbe essere necessario aggiornare eventuali record DNS o firewall esterni in modo che puntino al nuovo certificato.
TRAMITE POWER SHELL
Ecco uno script PowerShell di base che può aiutarti a rinnovare il certificato di Microsoft Exchange Server: # Importa il modulo Exchange Management Shell
Modulo di importazione ExchangeOnlineManagement
Connettiti al server Exchange utilizzando un account amministratore
Connect-ExchangeOnline -UserPrincipalName admin@contoso.com
Ottieni il certificato corrente
$ certificato = Get-ExchangeCertificate -Server “nomeserver” -Thumbprint “identificazione personale del certificato corrente”
Rinnova il certificato
New-ExchangeCertificate -Server “nomeserver” -SubjectName $certificate.Subject -PrivateKeyExportable $true -Services “SMTP,IMAP,POP,UM” -DomainName “mail.contoso.com”,”autodiscover.contoso.com”
Rimuove il certificato scaduto
Remove-ExchangeCertificate -Thumbprint “identificazione personale del certificato scaduto”
Sarà necessario sostituire i valori nomeserver, identificazione personale del certificato corrente, identificazione personale del certificato scaduto, mail.contoso.com e autodiscover.contoso.com con le proprie informazioni sul server e sul certificato.
Tieni presente che questo è uno script di base e potrebbe essere necessario modificarlo per adattarlo al tuo ambiente e requisiti specifici. Inoltre, assicurati di testare lo script in un ambiente non di produzione prima di eseguirlo su un server live.