Get-ExchangeCertificate | fl * 查看证书,比如都分配了哪些服务,证书的thumbprint等

 

cas更换证书

new-exchangecertificate -friendlyname ‘Microsoft Exchange’-generaterequest -privatekeyexportable $true -subjectname "cn=主题名称" -domainname 分配的域名  -path c:\certreq.txt 到处申请文件,到证书服务器申请


Import-ExchangeCertificate -Path c:\export.pfx -FriendlyName "Microsoft Exchange" -Password:(Get-Credential).password 导入证书

 

Enable-ExchangeCertificate -Thumbprint FB4423818E1F3CD3B21350952C9F00E179430EB0 -service iis,smtp,imap,pop 启用,分配服务

 

edge更换证书

new-exchangecertificate -friendlyname ‘Microsoft Exchange’-generaterequest -privatekeyexportable $true -subjectname "cn=主题名称" -domainname 分配的域名  -path c:\certreq.txt 到处申请文件,到证书服务器申请

 

 

Import-ExchangeCertificate -Path c:\export.pfx -FriendlyName "Microsoft Exchange" -Password:(Get-Credential).password 导入证书

 

Enable-ExchangeCertificate -Thumbprint FB4423818E1F3CD3B21350952C9F00E179430EB0 -service iis,smtp,imap,pop 启用,分配服务

 

因为新证书会导致丢失以前的信任关系,所以要重新边缘订阅

 

New-EdgeSubscription -filename "c:\edgeserversubscription.xml"导出边缘订阅文件

 

New-EdgeSubscription -filename "c:\edgeserversubscription.xml" -createinternetsendconnector $true -createinboundsendconnector $true -site "default-first-site-name" -force在hub上导入订阅文件

 

ISA更换证书

从证书服务器申请ISA证书,姓名行和ISA计算机名称相同

wKioL1PGEJaQd2uXAAJm_PgTFvI391.jpg

安装证书

wKiom1PGD3_gjZ5WAAJi65hipvo594.jpg

在mms里导出证书

wKioL1PGEJfAK4avAAE_rR1VKMA506.jpg

wKiom1PGD3_jDfdRAAJZJupw_38274.jpg

wKioL1PGEJeRkbfiAAEF9aweBGs174.jpg

wKiom1PGD4DTgXPTAAC-mB1KYl8467.jpg

导入到本地计算机

wKioL1PGEJegrZ6nAAKBlAViLuU234.jpg

wKiom1PGD4DjwVanAAItf54zCgM252.jpg

打开添加删除程序,找到ISA,更改

wKioL1PGEQ3TMfK_AAHsvTchOuc710.jpg

wKiom1PGD_aAdf-aAAFOzu7mwRU088.jpg

wKioL1PGEQ7C0DziAAHzBSJTqmg263.jpg

wKiom1PGD_ag3nyuAAE5ahdAAxY210.jpg

wKioL1PGEUXD7qAeAAHnnakpcOE362.jpg

wKiom1PGEC7B2MnxAAEVQRHQ_oE313.jpg

查看证书

wKiom1PGEC6BHJilAAEEdqPmVaY008.jpg

wKioL1PGEUahfnCkAAF4gJa8zK0635.jpg

wKiom1PGEC6irJn8AAH6DlD7jno835.jpg