Exportar um certificado de um servidor do Exchange

APLICA-SE A:yes-img-162016 yes-img-192019 yes-img-seSubscription Edition

Você pode exportar um certificado de um servidor Exchange como backup ou para importar o certificado em outros clientes, dispositivos ou servidores. Você pode exportar certificados no centro de administração do Exchange (EAC) ou no Shell de Gerenciamento do Exchange. O arquivo de certificado resultante é um arquivo binário PKCS #12 protegido por senha que contém a chave privada do certificado e é adequado para importação (instalação) em outros servidores.

Observação

O EAC (Centro de Administração do Exchange) pode ser usado para gerenciar certificados no Exchange Server 2019 CU15 e posterior. Para o Exchange Server 2016 CU23 e o Exchange Server 2019 CU12 a CU14, use o procedimento do Shell de Gerenciamento do Exchange (EMS).

O que você precisa saber antes de começar?

  • Tempo estimado para conclusão: 5 minutos.

  • No EAC, você precisa exportar o arquivo de certificado para um caminho UNC (\\<Server>\<Share>\ ou \\<LocalServerName>\c$\). No Shell de Gerenciamento do Exchange, você pode especificar um caminho local.

  • Para saber como abrir o Shell de Gerenciamento do Exchange em sua organização do Exchange local, confira Open the Exchange Management Shell.

  • Para executar este procedimento ou estes procedimentos, você precisa receber permissões. Para ver quais permissões você precisa, consulte a entrada "Segurança dos serviços de Acesso para Cliente" no tópico Permissões de clientes e dispositivos móveis .

  • Para informações sobre atalhos de teclado que possam se aplicar aos procedimentos neste tópico, confira Atalhos de teclado no Centro de Administração do Exchange.

Dica

Está com problemas? Peça ajuda no fórum do Exchange Server no Exchange | Exchange Server | e Vulnerabilidade.

Usar o EAC para exportar um certificado

  1. Abra o EAC e navegue até Certificados de>servidores.

  2. Na lista Selecionar servidor, selecione o servidor Exchange que contém o certificado, clique no ícone Mais opções e selecione Exportar certificado do Exchange.

  3. Na página Exportar certificado do Exchange que é aberta, insira as seguintes informações:

    • Arquivo para o qual exportar: insira o caminho UNC e o nome do arquivo de certificado. Por exemplo, \\FileServer01\Data\Fabrikam.pfx

    • Senha: Ao exportar o certificado com sua chave privada, você precisa especificar uma senha. Exportar o certificado com sua chave privada permite importar o certificado em outros servidores.

    Quando terminar, clique em OK.

Usar o Shell de Gerenciamento do Exchange para exportar um certificado

Para exportar um arquivo de certificado binário que você pode importar em outros clientes ou servidores, use a seguinte sintaxe:

$cert = Export-ExchangeCertificate -Thumbprint <Thumbprint> -BinaryEncoded -Password (Read-Host "Enter password" -AsSecureString) [-Server <ServerIdentity>]

[System.IO.File]::WriteAllBytes('<FilePathOrUNCPath>\<FileName>.pfx', $cert.FileData)

Este exemplo exporta um certificado do servidor Exchange local para um arquivo com as seguintes configurações:

  • O certificado que tem o valor 5113ae0233a72fccb75b1d0198628675333d010e de impressão digital é exportado para o arquivo C:\Data\Fabrikam.pfx no mesmo servidor em que você está executando o comando.
  • O arquivo de certificado exportado é codificado por DER (não Base64).
  • Você será solicitado a digitar a senha.
$cert = Export-ExchangeCertificate -Thumbprint 5113ae0233a72fccb75b1d0198628675333d010e -BinaryEncoded -Password (Read-Host "Enter password" -AsSecureString)

[System.IO.File]::WriteAllBytes('C:\Data\Fabrikam.pfx', $cert.FileData)

Para exportar uma solicitação de certificado pendente (também conhecida como solicitação de assinatura de certificado ou CSR), use a seguinte sintaxe:

$txtcert = Export-ExchangeCertificate -Thumbprint <Thumbprint> [-Server <ServerName>]

[System.IO.File]::WriteAllBytes('<FilePathOrUNCPath>\<FileName>.req', [System.Text.Encoding]::Unicode.GetBytes($txtcert))

Este exemplo exporta uma solicitação de certificado pendente do servidor Exchange local para um arquivo com as seguintes configurações:

  • O certificado que tem o valor 72570529B260E556349F3403F5CF5819D19B3B58 de impressão digital é exportado para o arquivo \\FileServer01\Data\Fabrikam.req.
  • O arquivo de certificado exportado é codificado em Base64.
$txtcert = Export-ExchangeCertificate -Thumbprint 72570529B260E556349F3403F5CF5819D19B3B58

[System.IO.File]::WriteAllBytes('\\FileServer01\Data\Fabrikam.req', [System.Text.Encoding]::Unicode.GetBytes($txtcert))

Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Export-ExchangeCertificate.

Observação

  • Você poderá exportar uma solicitação de certificado pendente se precisar reenviar a solicitação de certificado para a autoridade de certificação e não encontrar o arquivo de solicitação de certificado original.
  • Ao exportar uma solicitação de certificado, normalmente não é necessário usar o parâmetro Password ou a opção BinaryEncoded e salva a solicitação em um arquivo .req.
  • Não é possível importar uma solicitação de certificado pendente exportada em outro servidor.

Como saber se funcionou?

Para verificar se você exportou com êxito um certificado de um servidor Exchange, tente importar o arquivo de certificado em outro servidor. Para obter mais informações, consulte Importar ou instalar um certificado em um servidor Exchange.