iT邦幫忙

0

CA憑證重建問題

  • 分享至 

  • xImage

前二年系統升級windows server 2012,exchange也升級,那時有建ca,但今年某天才發現CA不見了,在AD上看不到此角色,變成要重新建立,因exchange 2013 憑證也快到期了,一直叫我要新建憑證,且狀態是"撤銷檢查失敗",請教各位大大,在新建憑證中,"指定私密金鑰的類型",我要選那一個,1.建立新的私密金鑰, 2.使用現有的私密金鑰

若選建立新的私密金鑰,是不是舊的就會馬上失效?

若選使用現有的私密金鑰時,也有二個選項,1.選取憑證並使用它的相關私密金鑰,2.選取這部電腦上的現有私密金鑰 ,我要選那一個?

當時升級都是廠商做的,所以不了解那時是怎麼建立和設定

黃彥儒 iT邦高手 1 級 ‧ 2016-12-15 22:01:31 檢舉
我沒用過Windows,以通則來回答
首先選項一是重新建立一個全新的憑證
關於選項二,使用舊有的私要進行憑證的建立的話,變成是說那把私鑰可以同時解密新舊兩張憑證,若點選建立新的私密金鑰,私鑰本身是有效的,有沒有用就不知道了
若是可以的話,您在設定的時候可以請小弟在旁邊給建議,我也想要看看Windows server的介面
wenchan iT邦新手 5 級 ‧ 2016-12-16 17:08:09 檢舉
看看Windows server的介面??你可以在網路找都有相關安裝新憑證操作畫面了...
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
DavidC
iT邦新手 4 級 ‧ 2016-12-17 06:45:08
最佳解答

CA如果不見了,它就會找不到撤銷清單(CRL)

建議可以重建Enterprise Root/SubCA,再發憑證給Exchange

這樣Domain的用戶也會自動信任 Exchange的憑證。

wenchan iT邦新手 5 級 ‧ 2016-12-19 15:17:34 檢舉

嗯,了解,所以是直接建立新的

我要發表回答

立即登入回答