Exchange 服务器存在两个同名的证书,最近的一个要过期,自动生成的需要续订吗?

冉凡瑞 1,140 信誉分
2025-03-04T07:27:17.06+00:00

工程师您好:

环境中--Exchange管理中心--服务器--证书--CLIUSR--存在两个同名的证书CLIUSR,20250929和20250323,

1、最近一个20250323要过期了,自动生成的9月份证书是自动续订吗?

2、自动生成的9月份证书还是手动续订?用户的图像

感谢您的答复!!!

谢谢

Exchange Server
Exchange Server
Microsoft 客户端/服务器消息传递和协作软件系列。
98 个问题
0 个注释 无注释
{count} 票

接受的答案
  1. Alex Zhang-MSFT 6,385 信誉分 Microsoft 外部员工
    2025-03-05T02:10:49.6366667+00:00

    您好,@冉凡瑞

    欢迎来到微软问答平台!

    有关续订Exchange证书的问题,我的回答如下:

    1、最近一个20250323要过期了,自动生成的9月份证书是自动续订吗?

    :如果CLIUSR证书使用的是Exchange的自签名证书功能,那么当2025年03月23日的证书接近过期时,Exchange会自动生成新的自签名证书(例如显示有效期到2025年09月24日的那张),以便平滑替换。也就是说,这张9月份的证书是系统自动续订生成的,而不需要额外手动续订,这可能就是为什么您看到一个有效期到 2025年09月24日的证书。

    您也可以通过Exchange Management Shell使用以下命令手动续订:

    Get-ExchangeCertificate -Thumbprint <Thumbprint> | New-ExchangeCertificate
    

    此链接供您参考:Renew an Exchange Server certificate | Microsoft Learn.

    2、自动生成的9月份证书还是手动续订?

    :在DAG环境中,CLIUSR证书由Windows clustering管理。 当DAG部署时,系统会自动生成CLIUSR证书,用于确保群集节点之间的安全通信。 也就是说,当你部署DAG后,系统会自动在每个节点上创建CLIUSR账户,或者在将新节点添加到现有集群的新节点上为您创建CLIUSR账户。 CLIUSR账户完全由群集服务自行管理,并为您处理自动轮换帐户的密码和同步所有节点,所以9月份生成的证书应该是系统自动生成的,而不是手动续订。

    用户的图像

    有关CLIUSR证书的介绍,请参考:那么 CLIUSR 账户到底是什么 |Microsoft 社区中心.

    希望这些信息对您有所帮助!如果您需要更多帮助,请随时回帖。


    如果答案对您有帮助,请点击 “接受答案”,因为它可以帮助微软问答社区中其他有类似问题并正在寻找解决方案的成员。

    感谢您的支持和理解。

    最美好的祝愿

    Alex Zhang

    1 个人认为此答案很有帮助。

0 个其他答案

排序依据: 非常有帮助

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。