Hvis wildcard-certifikatet er blevet fornyet, skal det nye certifikat registreres på DPG-serveren og eventuelt opdateres i Exchange-konfigurationen.



1. Identificer den nuværende SSL-binding


Åbn en kommandoprompt som administrator og kør:


netsh http show sslcert


Notér følgende oplysninger:

  • Certifikatets thumbprint (Certificate Hash)
  • Portnummeret, som SSL-bindingen benytter


Kontroller samtidig, at bindingen peger på det udløbne certifikat, som skal erstattes.


2. Installer det nye certifikat


Installer det nye wildcard-certifikat på DPG-serveren, så det er tilgængeligt i serverens certifikatlager.



3. Forbered PowerShell-variabler


Åbn PowerShell som administrator og indsæt følgende:


1 $CertHash = "NYT_CERTIFIKAT_THUMBPRINT"
2 $NetPort = "PORTNUMMER"
3 $AppId = "ffb08c5a-d722-485a-8b16-bc4e7da2180f"


Erstat:

  • NYT_CERTIFIKAT_THUMBPRINT med thumbprintet på det nye certifikat
  • PORTNUMMER med portnummeret fundet i trin 1


Vigtigt: Lad PowerShell-vinduet være åbent, indtil både fjernelse og oprettelse af SSL-bindingen er gennemført.




4. Fjern den eksisterende SSL-binding


Kør følgende kommando:


1 netsh http delete sslcert "$('ipport=0.0.0.0:')$($NetPort)"




5. Opret SSL-binding med det nye certifikat


Kør derefter:


netsh http add sslcert "$('ipport=0.0.0.0:')$($NetPort)" 
"$('certhash=')$($CertHash)" "$('appid={')$($AppId)$('}')"


6. Opdater DPG-konfigurationen


Husk at opdatere certifikatets thumbprint i DPG Configuration Tool under systemparameteren:


ExchangeLdapServerThumbprints



7. Kontroller Exchange Receive Connector (hvis nødvendigt)


I nogle miljøer skal Exchange Receive Connector også opdateres til det nye certifikat.

Åbn Exchange Management Shell og kør:


$Name = "DPG Mailflow" # Name of the receive connector
$ExchangeServer = "INSERT_EXCHANGE_SERVER"
$CertificateThumbprint = "INSERT_SSL_CERTIFICATE_THUMBPRINT"

$fqdn = ((get-ReceiveConnector -Identity $ExchangeServer\$Name).fqdn).domain 





$cert = Get-ExchangeCertificate -Thumbprint $CertificateThumbprint
$tlscertificatename = "<i>$($cert.Issuer)
<s>$($cert.Subject)"

Set-ReceiveConnector -Identity $ExchangeServer\$Name -
TlsCertificateName $tlscertificatename -Fqdn $Fqdn



Afsluttende kontrol


Når ændringerne er gennemført, anbefaler vi at bekræfte:


  • At DPG Config Tool er opdateret med det nye certifikat.


  • At Exchange Connectors anvender det nye certifikat.


  • At SSL-bindingen peger på det korrekte thumbprint.


  • At testafsendelser fungerer som forventet.


Bemærk: Hvis Exchange-miljøet administreres af en ekstern leverandør, bør det også afklares, om Receive Connectors eller Send Connectors skal opdateres med det nye certifikat.