前二年系統升級windows server 2012,exchange也升級,那時有建ca,但今年某天才發現CA不見了,在AD上看不到此角色,變成要重新建立,因exchange 2013 憑證也快到期了,一直叫我要新建憑證,且狀態是"撤銷檢查失敗",請教各位大大,在新建憑證中,"指定私密金鑰的類型",我要選那一個,1.建立新的私密金鑰, 2.使用現有的私密金鑰
若選建立新的私密金鑰,是不是舊的就會馬上失效?
若選使用現有的私密金鑰時,也有二個選項,1.選取憑證並使用它的相關私密金鑰,2.選取這部電腦上的現有私密金鑰 ,我要選那一個?
當時升級都是廠商做的,所以不了解那時是怎麼建立和設定
CA如果不見了,它就會找不到撤銷清單(CRL)
建議可以重建Enterprise Root/SubCA,再發憑證給Exchange
這樣Domain的用戶也會自動信任 Exchange的憑證。