1.7 KiB
1.7 KiB
[Nível 3] Renovação de Certificado SSL e Integração com IIS
Público Alvo: Infraestrutura Criticidade: Alta (Se expirar, ninguém acessa o Webmail/Outlook).
Cenário
Usamos o Certify The Web (cliente a) para renovar o certificado mail.itguys.com.br automaticamente a cada 60-90 dias.
1. Verificando o Erro
Se o navegador diz "Sua conexão não é particular":
- Abra o aplicativo Certify The Web no servidor.
- Veja o status do domínio. Se estiver vermelho, clique em Request Certificate para tentar forçar.
- Se der erro de "Challenge", verifique se a porta 80 está liberada no Firewall para o mundo (o Let's Encrypt precisa validar).
2. Aplicando o Certificado no IIS (Manual)
Se o Certify renovou, mas o Exchange continua servindo o certificado velho:
- Abra o IIS Manager.
- Clique em Default Web Site.
- No painel direito, clique em Bindings... (Associações).
- Selecione a linha
https(porta 443) e clique em Edit. - No campo SSL Certificate, selecione o certificado mais novo (verifique a data clicando em View).
- Repita para o site Exchange Back End (porta 444).
- Abra o CMD e reinicie o IIS:
iisreset
3. Aplicando nos Serviços de SMTP/IMAP (PowerShell)
Além do IIS, o backend do Exchange precisa saber do certificado novo.
- Pegue o Thumbprint do novo certificado:
Get-ExchangeCertificate | Select Thumbprint, Subject, NotAfter - Ative os serviços:
Responda "Não" se ele perguntar sobre substituir o certificado padrão, a menos que saiba o que está fazendo.Enable-ExchangeCertificate -Thumbprint "COLE_O_THUMBPRINT_AQUI" -Services "IIS,SMTP,IMAP,POP"