Exchange Delegation Federation 续订证书/在用 STS 设置联盟信任之前,无法更新证书

这篇具有很好参考价值的文章主要介绍了Exchange Delegation Federation 续订证书/在用 STS 设置联盟信任之前,无法更新证书。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

KB 文件

https://learn.microsoft.com/zh-cn/exchange/renew-the-federation-certificate-exchange-2013-help
https://learn.microsoft.com/en-us/exchange/configure-a-federation-trust-exchange-2013-help
https://learn.microsoft.com/en-us/exchange/configure-a-federation-trust-exchange-2013-help?redirectedfrom=MSDN

相关命令

Get-ExchangeCertificate										获取EXCHANGE证书
Test-FederationTrust										测试联合身份验证信任
Get-FederationTrust | fl Org*cert*							获取联邦信任所有证书
Get-FederationTrust | Select Org*certificate				获取联邦信任|选择组织*证书
Test-FederationTrustCertificate | fl						测试联合身份验证信任证书
Get-FederatedOrganizationIdentifier							获取联合组织标识符
Get-FederationTrust | Set-FederationTrust –RefreshMetadata	获取联邦信任|设置联合身份验证信任 – 刷新元数据
Get-FederatedDomainProof -DomainName cnwansun.com			获取联合域名证明 - 域名 cnwansun.com
Test-FederationTrust -UserIdentity live.com -Verbose		测试联合身份验证信任 -用户标识域
Get-FederationTrust | Remove-FederationTrust				删除联合身份验证信任
Remove-FederationTrust "Microsoft Federation Gateway"		删除联合身份验证信任 Microsoft 联合身份验证网关
get-FederationTrust | Set-FederationTrust  -RefreshMetadata	获取联合身份验证信任|集联合身份验证信任 - 刷新元数据
get-FederationTrust | Set-FederationTrust -PublishFederationCertificate	获取联邦信任|设置联合身份验证信任 - 发布联合身份验证证书

配置完全混合部署时,联合身份验证信任是内部部署 Exchange 组织中的必需步骤,如果是单域环境下可以不用更改。

1.提示证书过期
exchange delegation federation,EXCHANGE,microsoft,windows

如下图提示
exchange delegation federation,EXCHANGE,microsoft,windows
3.查看现有的证书
Get-ExchangeCertificate
exchange delegation federation,EXCHANGE,microsoft,windows

4.根据KB,更新证书https://learn.microsoft.com/zh-cn/exchange/renew-the-federation-certificate-exchange-2013-help
生成新的证书
$SKI = [System.Guid]::NewGuid().ToString(“N”); New-ExchangeCertificate -DomainName ‘Federation’ -FriendlyName “Exchange Delegation Federation” -Services Federation -SubjectKeyIdentifier $SKI -PrivateKeyExportable $true
exchange delegation federation,EXCHANGE,microsoft,windows

exchange delegation federation,EXCHANGE,microsoft,windows
直接用命令更新证书会报错如图:
exchange delegation federation,EXCHANGE,microsoft,windows
我的做法如下:
打开ADSI编辑器,请依次单击“开始”、“运行”,键入 ADSIEdit.msc,然后单击“确定”。
加载“ADSI 编辑”窗口后,右键单击导航窗格中的“ADSI 编辑”,然后单击“连接到”
在“连接设置”窗口中,单击“连接点”区域中的“选择已知命名上下文”,然后单击“配置”。
在“计算机”区域中,选择“默认(您登录到的域或服务器)”,然后单击“确定”
exchange delegation federation,EXCHANGE,microsoft,windows
找到“CN=Configuration”、“DC =<域>”、“DC =”、“CN=Services”、“CN=Microsoft Exchange”、“CN=”、“CN = Federation Trusts”。
exchange delegation federation,EXCHANGE,microsoft,windows
右键单击“CN = Federation Trusts”,然后单击。找到这一项msExchFedOrgPrivCertificate属性 ,这里是原来的证书ID ,我们现在要把新的证书ID ,“AF1FF6F9F395782D1841FD9A4165670CD5880ED3” 用16进制值替换进去。
exchange delegation federation,EXCHANGE,microsoft,windows
计算出新证书的16进制值
exchange delegation federation,EXCHANGE,microsoft,windows
清除掉旧的16进制值,换上新的证书ID值,应用完成。
exchange delegation federation,EXCHANGE,microsoft,windows
手动强制活动目录复制。或者,等待更改复制到整个活动目录基础结构.
返回ECP 后台,查看证书,新的证书已分配给SMTP,Federation
exchange delegation federation,EXCHANGE,microsoft,windows
exchange delegation federation,EXCHANGE,microsoft,windows
至此证书更换完成,注:些证书是全局同步的,不用每一台机器都去生成一个新的证书。文章来源地址https://www.toymoban.com/news/detail-861232.html

到了这里,关于Exchange Delegation Federation 续订证书/在用 STS 设置联盟信任之前,无法更新证书的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 邮件服务支持Exchange协议,资产历史账号支持设置保留数量,JumpServer堡垒机v3.10.2 LTS版本发布

    2024年1月22日,JumpServer开源堡垒机正式发布v3.10.2 LTS版本。JumpServer开源项目组将对v3.10 LTS版本提供长期的支持和维护,并定期迭代发布小版本。欢迎广大社区用户升级至v3.10 LTS版本,以获得更佳的使用体验。 在v3.10.2 LTS版本中,JumpServer的邮件服务功能新增支持Exchange协议。目

    2024年01月24日
    浏览(40)
  • Docker版 E5续订的E5调用API续订服务:Microsoft 365 E5 Renew X

    本文是基于作者SundayRX提出的E5 调用API续订服务:Microsoft 365 E5 Renew X的基础上提出的Docker版本的E5调用API续订服务。 基础的账号注册等过程见SundayRX的博客:账号注册 更新日志:具体看github链接 【20240115更新】内测:更新了通用版本。支持了多种CPU架构,包括linux/amd64,linux/a

    2024年02月08日
    浏览(48)
  • 续订Office365E5订阅

    Microsoft 365 E5 Renew X Microsoft 365 E5 Renew X是一款网页版的E5续订服务,其依赖网页浏览器呈现支持用户多端操作,完全将E5账户API调用托管在了服务器端因此用户无需电脑也可使用。 Microsoft 365 E5 Renew X 由来 Microsoft 365 E5 Renew X为Microsoft 365 E5 Web的升级版,相对于旧版其增强了管理功

    2024年02月05日
    浏览(43)
  • HDFS中的Federation联邦机制

    当前的HDFS结构有两个主要的层: 命名空间(namespace) 由文件,块和目录组成的统一抽象的目录树结构。由namenode根据用户操作实时维护树结构 块存储层 包括两部分: 块管理:namenode执行块管理。块管理通过处理注册和定期心跳来提供DataNode集群成员身份。它处理块报告并迟

    2024年02月14日
    浏览(45)
  • 【爬虫】charles手机抓包环境设置(设置系统证书)

    1.说明 想要对手机抓包,最关键的是需要设置好根证书,用户证书在 安卓7.0 之后就不受信任了,想要对手机app抓包,就需要把用户证书设置为系统证书(根证书) 注意,想要设置为根证书,你的安卓需要获取到 root权限 ,但是root会有风险,很大app(如银行类app)都不能在已

    2024年02月07日
    浏览(49)
  • 使用 Certbot 并设置自动续期 SSL 证书

    步骤: 安装 Certbot:使用命令安装 Certbot: 获取 SSL 证书:运行 Certbot 命令来获取并安装 SSL 证书。 示例命令,替换其中的域名和路径信息: 这将使用 Certbot 的 webroot 插件来进行验证,并为你的域名生成 SSL 证书。确保将 /path/to/your/website 替换为你网站的根目录路径, your-do

    2024年02月15日
    浏览(55)
  • 将SSL证书设置成HTTPS的详细步骤

    在互联网上建立一个安全且可信任的网站,HTTPS是一种常用的解决方案。HTTPS是HTTP的安全版本,通过使用SSL/TLS协议对传输的数据进行加密,确保数据传输的安全性。要实现HTTPS,你需要将SSL证书设置到你的网站上。以下是详细的步骤: 获取SSL证书:你需要获取SSL证书。你可以

    2024年02月09日
    浏览(46)
  • 如何在上架App之前设置证书并上传应用

    在上架App之前想要进行真机测试的同学,请查看《iOS- 最全的真机测试教程》,里面包含如何让多台电脑同时上架App和真机调试。 P12文件的使用详解 注意: 同样可以在Build Setting 的sign中设置证书,但是有点麻烦,建议就在General中设置证书,比较方便,还可以查看错误的地方

    2024年02月07日
    浏览(54)
  • Jmeter之https接口测试(导入证书、接口设置)

    1、jmeter中新建https请求,要注意,是https协议、443端口; 2、对于https类型的接口,使用Jmeter进行测试时,需进行证书导入 (1)证书下载:         使用Chrome打开需要被测地址,点击地址栏前面的小锁,如下图: (2)利用jdk中的keytool.exe工具,重新生成证书         在

    2024年04月25日
    浏览(42)
  • 基于 Webpack5 Module Federation 的业务解耦实践

    我们是袋鼠云数栈 UED 团队,致力于打造优秀的一站式数据中台产品。我们始终保持工匠精神,探索前端道路,为社区积累并传播经验价值。 本文作者:贝儿 本文中会提到很多目前数栈中使用的特定名词,统一做下解释描述 dt-common:每个子产品都会引入的公共包(类似 NPM 包

    2024年02月05日
    浏览(57)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包