Si utilizamos una entidad certificadora interna
Para procesar la solicitud con una CA interna debemos conectarnos al directorio virtual /certsrv de la entidad certificadora:
-
Abrir Internet Explorer y escribir https://servidor/certsrv
-
En la ventana de bienvenido hacer clic en Request a Certificate y luego en advanced certificate request
-
Hacer clic en Submit a certificate request by using a base-64-encoded CMC…
-
Abrir con el bloc de notas el archivo con extensión req y copiamos todo el texto (CSR)
-
En la ventana de Submit a Certificate Request, en el cuadro de Saved Request pegamos el texto del req
-
En Certificate Template seleccionamos Web Server y hacemos clic en Submit
-
En Certificate Issued seleccionamos Based 64 encoded y Download Certificate
-
Guardar el archivo .cer obtenido
Completar la solicitud de certificado pendiente en Exchange
En general el archivo devuelto por la CA tiene extensión “cer”. Una vez obtengamos el archivo estaríamos en condiciones para completar la solicitud pendiente en el servidor oríginal.
-
Volver a la EMC, Server Configuration -> Mail01 (o nombre de servidor)
-
Buscar la solicitud de certificado en el panel de abajo y hacer clic en Complete Pending Request
-
En Browse seleccionar el archivo .cer obtenido en el procedimiento anterior y seguir las instrucciones del asistente
-
Si todo fue exitoso el certificado tendría que figurar en la consola como The Certificate is valid for Exchange usage, de lo contrario tendríamos un problema.
Importante: Usualmente el tipo de problemas que se puedan presentar tienen relación con que falte alguna raíz emisora, CA intermedia o que no se tenga acceso a la CRL (Certificate Revocation List), esto último depende de que el servidor tenga navegación directa hacia internet, si lo hace a través de un proxy requiere configuración adicional.
En este punto el nuevo certificado se encuentra instalado pero los servicios continúan utilizando el predeterminado, para que Exchange comience a utilizar el nuevo certificado se debe correr el proceso de asignación.
Por último, ya sea para instalar el certificado en otro servidor o simplemente por respaldo es recomendable exportar el certificado junto a su llave privada.
Por información sobre renovación de certificados en Exchange 2010:
Sobre Exchange 2013:
Richard Mendoza says
Como seria realizar este paso por power shell? lo he visto en varios foros de microsoft pero no estoy muy claro del proceso
Aprendiendo Exchange says
Hola Richard, la solicitud del certificado la podrías realizar con el comando New-ExchangeCertificate:
https://technet.microsoft.com/en-us/library/dd351057(v=exchg.141).aspx
Luego de procesar la solicitud con la CA podes finalizar con el comando Import-ExchangeCertificate:
https://technet.microsoft.com/en-us/library/dd351183(v=exchg.141).aspx#shell
Revisa los artículos de technet y contame si te queda alguna duda.
saludos!