Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
APLICA-SE A:
2016
2019
Subscription Edition
Você pode exportar um certificado de um servidor Exchange como backup ou para importar o certificado em outros clientes, dispositivos ou servidores. Você pode exportar certificados no centro de administração do Exchange (EAC) ou no Shell de Gerenciamento do Exchange. O arquivo de certificado resultante é um arquivo binário PKCS #12 protegido por senha que contém a chave privada do certificado e é adequado para importação (instalação) em outros servidores.
Observação
O EAC (Centro de Administração do Exchange) pode ser usado para gerenciar certificados no Exchange Server 2019 CU15 e posterior. Para o Exchange Server 2016 CU23 e o Exchange Server 2019 CU12 a CU14, use o procedimento do Shell de Gerenciamento do Exchange (EMS).
O que você precisa saber antes de começar?
Tempo estimado para conclusão: 5 minutos.
No EAC, você precisa exportar o arquivo de certificado para um caminho UNC (
\\<Server>\<Share>\ou\\<LocalServerName>\c$\). No Shell de Gerenciamento do Exchange, você pode especificar um caminho local.Para saber como abrir o Shell de Gerenciamento do Exchange em sua organização do Exchange local, confira Open the Exchange Management Shell.
Para executar este procedimento ou estes procedimentos, você precisa receber permissões. Para ver quais permissões você precisa, consulte a entrada "Segurança dos serviços de Acesso para Cliente" no tópico Permissões de clientes e dispositivos móveis .
Para informações sobre atalhos de teclado que possam se aplicar aos procedimentos neste tópico, confira Atalhos de teclado no Centro de Administração do Exchange.
Dica
Está com problemas? Peça ajuda no fórum do Exchange Server no Exchange | Exchange Server | e Vulnerabilidade.
Usar o EAC para exportar um certificado
Abra o EAC e navegue até Certificados de>servidores.
Na lista Selecionar servidor, selecione o servidor Exchange que contém o certificado, clique no
e selecione Exportar certificado do Exchange.Na página Exportar certificado do Exchange que é aberta, insira as seguintes informações:
Arquivo para o qual exportar: insira o caminho UNC e o nome do arquivo de certificado. Por exemplo,
\\FileServer01\Data\Fabrikam.pfxSenha: Ao exportar o certificado com sua chave privada, você precisa especificar uma senha. Exportar o certificado com sua chave privada permite importar o certificado em outros servidores.
Quando terminar, clique em OK.
Usar o Shell de Gerenciamento do Exchange para exportar um certificado
Para exportar um arquivo de certificado binário que você pode importar em outros clientes ou servidores, use a seguinte sintaxe:
$cert = Export-ExchangeCertificate -Thumbprint <Thumbprint> -BinaryEncoded -Password (Read-Host "Enter password" -AsSecureString) [-Server <ServerIdentity>]
[System.IO.File]::WriteAllBytes('<FilePathOrUNCPath>\<FileName>.pfx', $cert.FileData)
Este exemplo exporta um certificado do servidor Exchange local para um arquivo com as seguintes configurações:
- O certificado que tem o valor
5113ae0233a72fccb75b1d0198628675333d010ede impressão digital é exportado para o arquivoC:\Data\Fabrikam.pfxno mesmo servidor em que você está executando o comando. - O arquivo de certificado exportado é codificado por DER (não Base64).
- Você será solicitado a digitar a senha.
$cert = Export-ExchangeCertificate -Thumbprint 5113ae0233a72fccb75b1d0198628675333d010e -BinaryEncoded -Password (Read-Host "Enter password" -AsSecureString)
[System.IO.File]::WriteAllBytes('C:\Data\Fabrikam.pfx', $cert.FileData)
Para exportar uma solicitação de certificado pendente (também conhecida como solicitação de assinatura de certificado ou CSR), use a seguinte sintaxe:
$txtcert = Export-ExchangeCertificate -Thumbprint <Thumbprint> [-Server <ServerName>]
[System.IO.File]::WriteAllBytes('<FilePathOrUNCPath>\<FileName>.req', [System.Text.Encoding]::Unicode.GetBytes($txtcert))
Este exemplo exporta uma solicitação de certificado pendente do servidor Exchange local para um arquivo com as seguintes configurações:
- O certificado que tem o valor
72570529B260E556349F3403F5CF5819D19B3B58de impressão digital é exportado para o arquivo\\FileServer01\Data\Fabrikam.req. - O arquivo de certificado exportado é codificado em Base64.
$txtcert = Export-ExchangeCertificate -Thumbprint 72570529B260E556349F3403F5CF5819D19B3B58
[System.IO.File]::WriteAllBytes('\\FileServer01\Data\Fabrikam.req', [System.Text.Encoding]::Unicode.GetBytes($txtcert))
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Export-ExchangeCertificate.
Observação
- Você poderá exportar uma solicitação de certificado pendente se precisar reenviar a solicitação de certificado para a autoridade de certificação e não encontrar o arquivo de solicitação de certificado original.
- Ao exportar uma solicitação de certificado, normalmente não é necessário usar o parâmetro Password ou a opção BinaryEncoded e salva a solicitação em um arquivo .req.
- Não é possível importar uma solicitação de certificado pendente exportada em outro servidor.
Como saber se funcionou?
Para verificar se você exportou com êxito um certificado de um servidor Exchange, tente importar o arquivo de certificado em outro servidor. Para obter mais informações, consulte Importar ou instalar um certificado em um servidor Exchange.