Hvis wildcard-certifikatet er blevet fornyet, skal det nye certifikat registreres på DPG-serveren og eventuelt opdateres i Exchange-konfigurationen.
1. Identificer den nuværende SSL-binding
Åbn en kommandoprompt som administrator og kør:
Notér følgende oplysninger:
- Certifikatets thumbprint (Certificate Hash)
- Portnummeret, som SSL-bindingen benytter
Kontroller samtidig, at bindingen peger på det udløbne certifikat, som skal erstattes.
2. Installer det nye certifikat
3. Forbered PowerShell-variabler
Åbn PowerShell som administrator og indsæt følgende:
Erstat:
NYT_CERTIFIKAT_THUMBPRINTmed thumbprintet på det nye certifikatPORTNUMMERmed portnummeret fundet i trin 1
Vigtigt: Lad PowerShell-vinduet være åbent, indtil både fjernelse og oprettelse af SSL-bindingen er gennemført.
4. Fjern den eksisterende SSL-binding
Kør følgende kommando:
5. Opret SSL-binding med det nye certifikat
Kør derefter:
netsh http add sslcert "$('ipport=0.0.0.0:')$($NetPort)"
"$('certhash=')$($CertHash)" "$('appid={')$($AppId)$('}')"
6. Opdater DPG-konfigurationen
Husk at opdatere certifikatets thumbprint i DPG Configuration Tool under systemparameteren:
7. Kontroller Exchange Receive Connector (hvis nødvendigt)
I nogle miljøer skal Exchange Receive Connector også opdateres til det nye certifikat.
Åbn Exchange Management Shell og kør:
$Name = "DPG Mailflow" # Name of the receive connector
$ExchangeServer = "INSERT_EXCHANGE_SERVER"
$CertificateThumbprint = "INSERT_SSL_CERTIFICATE_THUMBPRINT"
$fqdn = ((get-ReceiveConnector -Identity $ExchangeServer\$Name).fqdn).domain
<s>$($cert.Subject)"
TlsCertificateName $tlscertificatename -Fqdn $Fqdn
Afsluttende kontrol
Når ændringerne er gennemført, anbefaler vi at bekræfte:
- At DPG Config Tool er opdateret med det nye certifikat.
- At Exchange Connectors anvender det nye certifikat.
- At SSL-bindingen peger på det korrekte thumbprint.
- At testafsendelser fungerer som forventet.
Bemærk: Hvis Exchange-miljøet administreres af en ekstern leverandør, bør det også afklares, om Receive Connectors eller Send Connectors skal opdateres med det nye certifikat.