New-ExchangeCertificate
La cmdlet est disponible uniquement dans Exchange en local.
Utilisez l’applet de commande New-ExchangeCertificate pour créer et renouveler des certificats auto-signés, ainsi que pour créer des demandes de certificat (également appelées demandes de signature de certificat ou CSR) pour les nouveaux certificats et les renouvellements de certificats à partir d’une autorité de certification (CA).
Pour plus d’informations sur les jeux de paramètres dans la section Syntaxe ci-après, voir Syntaxe da la cmdlet Exchange.
Syntaxe
Request
New-ExchangeCertificate
[-BinaryEncoded]
[-GenerateRequest]
[-RequestFile <String>]
[-Confirm]
[-DomainController <Fqdn>]
[-DomainName <MultiValuedProperty>]
[-Force]
[-FriendlyName <String>]
[-IncludeAcceptedDomains]
[-IncludeAutoDiscover]
[-IncludeServerFQDN]
[-IncludeServerNetBIOSName]
[-Instance <X509Certificate2>]
[-KeySize <Int32>]
[-PrivateKeyExportable <Boolean>]
[-Server <ServerIdParameter>]
[-SubjectKeyIdentifier <String>]
[-SubjectName <X500DistinguishedName>]
[-WhatIf]
[<CommonParameters>]
Certificate
New-ExchangeCertificate
[-Services <AllowedServices>]
[-Confirm]
[-DomainController <Fqdn>]
[-DomainName <MultiValuedProperty>]
[-Force]
[-FriendlyName <String>]
[-IncludeAcceptedDomains]
[-IncludeAutoDiscover]
[-IncludeServerFQDN]
[-IncludeServerNetBIOSName]
[-Instance <X509Certificate2>]
[-KeySize <Int32>]
[-PrivateKeyExportable <Boolean>]
[-Server <ServerIdParameter>]
[-SubjectKeyIdentifier <String>]
[-SubjectName <X500DistinguishedName>]
[-WhatIf]
[<CommonParameters>]
Description
Exchange utilise des certificats pour le chiffrement TLS (Transport Layer Security).
De nombreux facteurs doivent être pris en compte lorsque vous configurez des certificats pour les services TLS. Vous devez avoir compris la manière dont ces facteurs peuvent affecter votre configuration globale. Pour plus d’informations, voir Certificats numériques et chiffrement dans Exchange Server.
TLS a remplacé SSL (Secure Sockets Layer) comme protocole utilisé pour chiffrer les données envoyées entre les systèmes informatiques. Dans le passé, « TLS » et « SSL » étaient souvent utilisés de manière interchangeable. Toute référence à SSL dans la documentation Exchange signifie en fait TLS, sauf si un numéro de version est également inclus (par exemple, SSL 3.0). Pour plus d’informations, voir Meilleures pratiques de configuration TLS d’Exchange Server.
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette cmdlet. Bien que cet article répertorie tous les paramètres de l’applet de commande, il se peut que vous n’ayez pas accès à certains paramètres s’ils ne sont pas inclus dans les autorisations qui vous sont attribuées. Pour rechercher les autorisations requises pour exécuter une cmdlet ou un paramètre dans votre organisation, voir Find the permissions required to run any Exchange cmdlet.
Exemples
Exemple 1
New-ExchangeCertificate
Cet exemple crée un certificat auto-signé avec les paramètres suivants :
- La valeur Objet est
CN=<ServerName>(par exemple, CN=Boîte_aux_lettres01). - La valeur Domaines (autres noms d’objet) est
<ServerName>,<ServerFQDN>(par exemple,Mailbox01,Mailbox01.contoso.com). - La valeur Services est
IMAP,POP,SMTP. - La valeur Services SMTP accorde au groupe de sécurité local Services réseau l’accès en lecture à la clé privée du certificat.
- La valeur Services SMTP et la valeur Subject qui contient le nom du serveur publient le certificat sur Active Directory afin que l’approbation directe Exchange puisse valider l’authenticité du serveur pour le protocole TLS mutuel.
Si vous ne souhaitez pas que ce certificat remplace le certificat auto-signé existant créé lors de l’installation d’Exchange, veillez à sélectionner « Non » dans l’invite qui vous demande de remplacer le certificat SMTP par défaut existant.
Exemple 2
Get-ExchangeCertificate -Thumbprint c4248cd7065c87cb942d60f7293feb7d533a4afc | New-ExchangeCertificate -PrivateKeyExportable $true
Cet exemple montre comment renouveler un certificat avec une valeur d’empreinte spécifique. Vous pouvez trouver la valeur de l’empreinte de l’une des deux manières suivantes :
- Sélectionnez le certificat dans le Centre d’administration Exchange, puis sélectionnez Modifier pour afficher les propriétés du certificat. La valeur de l’empreinte s’affiche dans la fenêtre Certificat Exchange.
- Exécutez l’applet de commande Get-ExchangeCertificate pour renvoyer une liste de tous les certificats installés sur le serveur avec leurs valeurs d’empreinte.
La définition du paramètre PrivateKeyExportable sur la valeur $true permet d’exporter le certificat renouvelé du serveur (et de l’importer sur d’autres serveurs).
Exemple 3
New-ExchangeCertificate -GenerateRequest -SubjectName "c=US,o=Woodgrove Bank,cn=mail.woodgrovebank.com" -DomainName autodiscover.woodgrovebank.com,mail.fabrikam.com,autodiscover.fabrikam.com -RequestFile "C:\Cert Requests\woodgrovebank.req"
Dans Exchange 2013, cet exemple crée une demande de certificat pour une autorité de certification ayant les paramètres suivants :
- La demande est codée en Base64.
- La valeur Subject est
c=US,o=Woodgrove Bank,cn=mail.woodgrovebank.com. - La valeur Domaines (autres noms d’objet) contient les valuesautodiscover.woodgrovebank.com, mail.fabrikam.com et autodiscover.fabrikam.com supplémentaires.
- La sortie de la commande s’affiche à l’écran et est également écrite dans le fichier texte C :\Cert Requests\woodgrovebank.req.
Remarque : le paramètre RequestFile n’est disponible que dans Exchange 2013. Pour créer un nouveau fichier de demande de certificat dans Exchange 2016 ou Exchange 2019, consultez les exemples 4 et 5.
Après avoir créé la demande de certificat, vous envoyez la sortie à l’autorité de certification. Après avoir reçu le certificat de l’autorité de certification, vous l’installez à l’aide de l’applet de commande Import-ExchangeCertificate et vous l’attribuez aux services Exchange à l’aide de l’applet de commande Enable-ExchangeCertificate.
Si l’autorité de certification exige la demande de certificat dans un fichier codé par DER, utilisez le commutateur BinaryEncoding et enregistrez le fichier avec l’extension .pfx.
Exemple 4
$txtrequest = New-ExchangeCertificate -GenerateRequest -SubjectName "c=US,o=Woodgrove Bank,cn=mail.woodgrovebank.com" -DomainName autodiscover.woodgrovebank.com,mail.fabrikam.com,autodiscover.fabrikam.com
[System.IO.File]::WriteAllBytes('\\FileServer01\Data\woodgrovebank.req', [System.Text.Encoding]::Unicode.GetBytes($txtrequest))
Cet exemple crée une nouvelle demande de certificat codé en Base64 pour une autorité de certification à l’aide des mêmes paramètres de certificat que dans l’exemple 3.
Cette méthode est requise dans Exchange 2016 et Exchange 2019, car le paramètre RequestFile n’est pas disponible.
Exemple 5
$binrequest = New-ExchangeCertificate -GenerateRequest -BinaryEncoded -SubjectName "c=US,o=Woodgrove Bank,cn=mail.woodgrovebank.com" -DomainName autodiscover.woodgrovebank.com,mail.fabrikam.com,autodiscover.fabrikam.com
[System.IO.File]::WriteAllBytes('\\FileServer01\Data\woodgrovebank.pfx', $binrequest.FileData)
Cet exemple crée une nouvelle demande de certificat codé (binaire) DER pour une autorité de certification à l’aide des mêmes paramètres de certificat que dans l’exemple 4.
Cette méthode est requise dans Exchange 2016 et Exchange 2019, car le paramètre RequestFile n’est pas disponible.
Exemple 6
Get-ExchangeCertificate -Thumbprint 8A141F7F2BBA8041973399723BD2598D2ED2D831 | New-ExchangeCertificate -GenerateRequest -RequestFile "C:\Cert Requests\fabrikam_renewal.req"
Dans Exchange 2013, cet exemple crée une demande de renouvellement d’un certificat existant émis par une autorité de certification. La demande de certificat comporte les paramètres suivants :
- La valeur de l’empreinte du certificat existant est 8A141F7F2BBA8041973399723BD2598D2ED2D831. Vous pouvez rechercher la valeur d’empreinte numérique à l’aide de la cmdlet Get-ExchangeCertificate.
- La demande est codée en Base64.
- La sortie s’affiche à l’écran et est également écrite dans le fichier texte C :\Cert Requests\fabrikam_renewal.req.
Remarque : le paramètre RequestFile n’est disponible que dans Exchange 2013. Pour créer une demande de renouvellement de certificat pour une autorité de certification dans Exchange 2016 ou Exchange 2019, consultez les exemples 7 et 8.
Après avoir créé la demande de renouvellement de certificat, vous envoyez la sortie à l’autorité de certification. Après avoir reçu le certificat renouvelé de l’autorité de certification, installez-le à l’aide de l’applet de commande Import-ExchangeCertificate.
Exemple 7
$txtrequest = Get-ExchangeCertificate -Thumbprint 8A141F7F2BBA8041973399723BD2598D2ED2D831 | New-ExchangeCertificate -GenerateRequest
[System.IO.File]::WriteAllBytes('C:\Cert Requests\fabrikam_renewal.req', [System.Text.Encoding]::Unicode.GetBytes($txtrequest))
Cet exemple crée un fichier de demande de renouvellement de certificat codé en Base64 pour une autorité de certification à l’aide des mêmes paramètres de certificat que dans l’exemple 6.
Cette méthode est requise dans Exchange 2016 et Exchange 2019, car le paramètre RequestFile n’est pas disponible.
Exemple 8
$binrequest = Get-ExchangeCertificate -Thumbprint 8A141F7F2BBA8041973399723BD2598D2ED2D831 | New-ExchangeCertificate -GenerateRequest
[System.IO.File]::WriteAllBytes('C:\Cert Requests\fabrikam_renewal.pfx', $binrequest.FileData)
Cet exemple crée un fichier de demande de renouvellement de certificat codé (binaire) au format DER pour une autorité de certification à l’aide des mêmes paramètres de certificat que dans l’exemple 7.
Paramètres
-BinaryEncoded
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le commutateur BinaryEncoded spécifie s’il faut encoder la nouvelle demande de certificat à l’aide de Distinguished Encoding Rules (DER). Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Si vous n’utilisez pas ce commutateur, la demande est encodée en Base64.
Ce commutateur est disponible uniquement lorsque vous utilisez le commutateur GenerateRequest.
Pour les demandes codées en Base64, vous envoyez le contenu du fichier à l’autorité de certification. Pour les demandes codées par DER, vous envoyez le fichier de certificat lui-même.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Request
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Confirm
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le commutateur Confirme spécifie s’il faut afficher ou masquer l’invite de confirmation. L’impact de ce commutateur sur l’applet de commande varie selon que l’applet de commande nécessite une confirmation avant de continuer.
- Les applets de commande destructrices (par exemple, les applets de commande Remove-*) comportent une pause intégrée qui vous oblige à accuser réception de la commande avant de continuer. Pour ces cmdlets, vous pouvez ignorer l’invite de confirmation à l’aide de cette syntaxe exacte :
-Confirm:$false. - La plupart des autres applets de commande (par exemple, les applets de commande New-* et Set-*) n'ont pas de pause intégrée. Pour ces applets de commande, la spécification du commutateur Confirmer sans valeur introduit une pause qui vous oblige à accuser réception de la commande avant de continuer.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | cf |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DomainController
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le paramètre DomainController spécifie le contrôleur de domaine qui est utilisé par cette cmdlet pour lire ou écrire les données dans Active Directory. Vous identifiez le contrôleur de domaine par son nom de domaine complet (FQDN). Par exemple : « dc01.contoso.com ».
Les serveurs de transport Edge ne prennent pas en charge le paramètre DomainController. Un serveur de transport Edge utilise l’instance locale des services AD LDS (Active Directory Lightweight Directory Services) pour lire et écrire des données.
Propriétés du paramètre
| Type: | Fqdn |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DomainName
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le paramètre DomainName spécifie un ou plusieurs noms de domaine complets ou noms de serveur pour le champ Autre nom de l’objet (également appelé nom de remplacement de l’objet ou champ SAN) de la demande de certificat ou du certificat auto-signé.
Si la valeur du champ Subject du certificat ne correspond pas au nom du serveur de destination ou au FQDN, le demandeur recherche une correspondance dans le champ Subject Alternative Name.
En règle générale, les valeurs incluent les noms de serveur (par exemple, Boîte aux lettres 01) et les noms de domaine complets (par exemple, mail.contoso.com). Vous pouvez spécifier plusieurs valeurs séparées par des virgules. Les valeurs peuvent contenir les caractères de a à z, de 0 à 9 et le trait d’union (-). La longueur du nom de domaine ne peut pas dépasser 255 caractères.
La valeur par défaut inclut le nom et le FQDN du serveur Exchange lorsque les deux conditions suivantes sont vraies :
- Vous n’utilisez pas ce paramètre.
- Vous n’utilisez aucun de ces paramètres : IncludeAcceptedDomains, IncludeAutoDiscover, IncludeServerFQDN ou IncludeServerNetBIOSName.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Force
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le commutateur Force masque les messages d’avertissement ou de confirmation. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Par défaut, lorsque vous créez un certificat auto-signé activé pour SMTP (aucun paramètre Services ou le paramètre Services contient la valeur SMTP), vous êtes invité à remplacer le certificat SMTP par défaut existant par le nouveau que vous créez. Si vous utilisez le commutateur Forcer, le nouveau certificat SMTP remplace automatiquement le certificat SMTP existant sans demande.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-FriendlyName
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le paramètre FriendlyName spécifie un nom convivial pour la demande de certificat ou le certificat auto-signé. La valeur doit compter moins de 64 caractères.
La valeur par défaut est Microsoft Exchange. La valeur de nom convivial est un texte descriptif et n’affecte pas la fonctionnalité du certificat.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-GenerateRequest
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le commutateur GenerateRequest indique que vous créez une demande de certificat pour une autorité de certification (CA). Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
L’utilisation de ce commutateur et l’exportation de la sortie dans un fichier génèrent une demande de certificat PKCS #10 que vous envoyez à l’autorité de certification. La façon dont vous envoyez les informations dépend de l’autorité de certification, mais généralement, pour les demandes codées en Base64, vous collez le contenu dans un message électronique ou dans le formulaire de demande sur le site web de l’autorité de certification.
Après avoir installé le certificat de l’autorité de certification à l’aide de l’applet de commande Import-ExchangeCertificate, vous utilisez l’applet de commande Enable-ExchangeCertficate pour activer le certificat pour les services Exchange.
Si vous n’utilisez pas ce commutateur, la commande crée un certificat auto-signé sur le serveur Exchange.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Request
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-IncludeAcceptedDomains
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le commutateur IncludeAcceptedDomains spécifie que tous les domaines acceptés dans l’organisation Exchange sont inclus dans le champ Autre nom de l’objet de la demande de certificat ou du certificat auto-signé. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Lorsque vous utilisez ce commutateur :
- Si vous avez déjà inclus un domaine accepté dans le paramètre DomainName, la valeur n’est pas dupliquée dans le champ Autre nom de l’objet.
- Pour les nouveaux certificats auto-signés, si vous n’utilisez pas le paramètre Services, le certificat est uniquement affecté à SMTP.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-IncludeAutoDiscover
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le commutateur IncludeAutoDiscover spécifie s’il faut ajouter une valeur de nom alternatif de sujet avec le préfixe découverte automatique pour chaque domaine accepté dans l’organisation Exchange. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Par exemple, si le organization a les domaines acceptés woodgrovebank.com et woodgrovebank.co.uk, l’utilisation de ce commutateur entraîne l’ajout des valeurs suivantes dans le champ Autre nom de l’objet :
- autodiscover.woodgrovebank.com
- autodiscover.woodgrovebank.co.uk
Lorsque vous utilisez ce commutateur :
- Si vous avez déjà inclus la valeur
autodiscover.<AcceptedDomain>dans le paramètre DomainName, la valeur n’est pas dupliquée dans le champ Autre nom de l’objet. - Pour les nouveaux certificats auto-signés, si vous n’utilisez pas le paramètre Services, le certificat est uniquement affecté à SMTP.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-IncludeServerFQDN
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le commutateur IncludeServerFQDN spécifie que le FQDN du serveur Exchange est inclus dans le champ Autre nom de l’objet de la nouvelle demande de certificat ou du certificat auto-signé. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Lorsque vous utilisez ce commutateur et que vous avez déjà inclus le nom de domaine complet du serveur dans le paramètre DomainName, la valeur n’est pas dupliquée dans le champ Autre nom de l’objet.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-IncludeServerNetBIOSName
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le commutateur IncludeServerNetBIOSName spécifie que le nom NetBIOS du serveur Exchange est inclus dans le champ Autre nom de l’objet de la nouvelle demande de certificat ou du certificat auto-signé. Vous n’avez pas besoin de spécifier une valeur avec ce commutateur
Lorsque vous utilisez ce commutateur et que vous avez déjà inclus le nom NetBIOS du serveur dans le paramètre DomainName, la valeur n’est pas dupliquée dans le champ Autre nom de l’objet.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Instance
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Ce paramètre est déconseillé et n’est plus utilisé.
Propriétés du paramètre
| Type: | X509Certificate2 |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-KeySize
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le paramètre KeySize spécifie la taille (en bits) de la clé publique RSA associée à la nouvelle demande de certificat ou au certificat auto-signé. Les valeurs valides sont les suivantes :
- 1024
- 2048 (valeur par défaut)
- 4096
Propriétés du paramètre
| Type: | Int32 |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-PrivateKeyExportable
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le paramètre PrivateKeyExportable spécifie si le certificat dispose d’une clé privée exportable et contrôle si vous pouvez exporter le certificat du serveur (et l’importer sur d’autres serveurs). Les valeurs valides sont les suivantes :
- $true : la clé privée est exportable, vous pouvez donc exporter le certificat à partir du serveur.
- $false : la clé privée n’est pas exportable, vous ne pouvez donc pas exporter le certificat. Cette valeur est la valeur par défaut.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-RequestFile
Applicable : Exchange Server 2013
Remarque : ce paramètre a été supprimé d’Exchange 2016 et Exchange 2019 par les mises à jour cumulatives H1 2022, car il accepte les valeurs de chemin UNC. Pour exporter la demande de certificat vers un fichier sans utiliser le paramètre RequestFile, consultez l’exemple 4 et l’exemple 5 (nouveau) ou l’exemple 7 et l’exemple 8 (renouveler).
Ce paramètre est disponible uniquement dans Exchange 2013.
Le paramètre RequestFile spécifie le nom et le chemin du fichier de demande de certificat. Le fichier contient les mêmes informations que celles affichées à l’écran lorsque vous générez une demande de certificat codé en base64 (vous n’utilisez pas le commutateur BinaryEncoded).
Vous pouvez utiliser un chemin d’accès local si le certificat ou la demande de certificat se trouve sur le même serveur Exchange sur lequel vous exécutez la commande. Sinon, utilisez un chemin d’accès UNC (\\Server\Share). Si la valeur contient des espaces, placez-la entre guillemets (").
Vous ne pouvez utiliser ce paramètre que lorsque vous utilisez le commutateur GenerateRequest.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Request
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Server
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le paramètre Server définit le serveur Exchange sur lequel vous souhaitez exécuter cette commande. Vous pouvez utiliser n’importe quelle valeur qui identifie uniquement le serveur. Par exemple :
- Nom
- FQDN
- Nom unique
- DN Exchange hérité
DN Exchange hérité
Propriétés du paramètre
| Type: | ServerIdParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Services
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le paramètre Services spécifie les services Exchange pour lesquels le nouveau certificat auto-signé est activé. Les valeurs valides sont les suivantes :
- Aucun : Vous pouvez activer le certificat pour les services Exchange ultérieurement à l’aide de l’applet de commande Enable-ExchangeCertificate.
- Fédération
- Services Internet (IIS)
- IMAP : n’activez pas un certificat générique pour le service IMAP4. Utilisez plutôt l’applet de commande Set-ImapSettings pour configurer le nom de domaine complet que les clients utilisent pour se connecter au service IMAP4.
- POP : n’activez pas un certificat générique pour le service POP3. À la place, utilisez la cmdlet Set-PopSettings pour configurer le nom de domaine complet que les clients utilisent pour se connecter au service POP3.
- SMTP : lorsque vous activez un certificat pour SMTP, vous êtes invité à remplacer le certificat Exchange auto-signé par défaut qui est utilisé pour chiffrer le trafic SMTP entre Exchange interne. Si vous souhaitez remplacer le certificat par défaut sans l’invite de confirmation, utilisez le commutateur Forcer.
- UM : cette valeur nécessite que le paramètre UMStartupMode de l’applet de commande Set-UMService soit défini sur TLS ou Dual. Si le paramètre UMStartupMode est défini sur la valeur par défaut TCP, vous ne pouvez pas activer le certificat pour le service UM.
- UMCallRouter : cette valeur nécessite que le paramètre UMStartupMode de l’applet de commande Set-UMCallRouterService soit défini sur TLS ou Dual. Si le paramètre UMStartupMode est défini sur la valeur par défaut TCP, vous ne pouvez pas activer le certificat pour le service de routeur d’appel de messagerie unifiée.
Vous pouvez spécifier plusieurs valeurs séparées par des virgules. Les valeurs par défaut sont IMAP, POP et SMTP.
Vous ne pouvez pas utiliser ce paramètre avec le commutateur GenerateRequest.
Une fois que vous avez activé un certificat pour un service, vous ne pouvez pas supprimer le service du certificat.
Propriétés du paramètre
| Type: | AllowedServices |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Certificate
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-SubjectKeyIdentifier
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le paramètre SubjectKeyIdentifier spécifie l’identificateur unique de clé d’objet pour un nouveau certificat auto-signé. Par exemple, exécutez la commande : $ski = [System.Guid] ::NewGuid(). ToString(« N ») et utilisez la valeur $ski pour ce paramètre.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-SubjectName
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le paramètre SubjectName spécifie le champ Subject de la demande de certificat ou du certificat auto-signé.
Chaque certificat requiert une valeur pour le champ Subject et une seule valeur est autorisée. Le demandeur tente de faire correspondre le nom du serveur de destination ou le FQDN avec la valeur de nom commun (CN) de l’objet.
Ce paramètre utilise la syntaxe : [C=CountryOrRegion,S=StateOrProvince,L=LocalityOrCity,O=Organization,OU=Department],CN=HostNameOrFQDN. Bien que la seule valeur requise soit CN=HostNameOrFQDN, vous devez toujours inclure C=CountryOrRegion pour les demandes de certificat, mais d’autres valeurs peuvent également être requises par l’autorité de certification.
Par exemple, si vous souhaitez que l’objet du certificat soit mail.contoso.com dans le États-Unis, vous pouvez utiliser l’une des valeurs suivantes :
- C=US,S=WA,L=Redmond,O=Contoso,OU=IT,CN=mail.contoso.com
- C=US,O=Contoso,CN=mail.contoso.com
- C=US,CN=mail.contoso.com
Si vous n’utilisez pas ce paramètre, la valeur par défaut est le nom du serveur Exchange sur lequel vous exécutez la commande (par exemple, CN=Boîte_aux_lettres01).
Pour un certificat SAN (Subject Alternative Name), vous devez choisir l’une des valeurs du paramètre DomainName à utiliser dans la valeur SubjectName. En fait, la valeur CN que vous spécifiez pour NomObjet est automatiquement incluse dans les valeurs NomDomaine.
Dans le cas d’un certificat générique, utilisez une valeur SubjectName contenant le caractère générique (*). Par exemple, C=US,CN=*.contoso.com.
Propriétés du paramètre
| Type: | X500DistinguishedName |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-WhatIf
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Le commutateur WhatIf affiche ce que la commande fait sans apporter de modifications. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | wi |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres communs : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Entrées
Input types
Pour visualiser les types d'entrées acceptés par cette cmdlet, consultez la rubrique Types d'entrée et de sortie de la cmdlet d'Exchange Management Shell. Si le champ Type d'entrée pour une cmdlet est vide, la cmdlet n'accepte pas les données d'entrée.
Sorties
Output types
Pour visualiser les types de retours, également appelés types de sorties, acceptés par cette cmdlet, consultez la rubrique Types d'entrée et de sortie de la cmdlet d'Exchange Management Shell. Si le champ Type de sortie est vide, la cmdlet ne renvoie pas de données.