Exchange 2016使用Cmdlet申请SSL证书失败故障排查求助
Exchange 2016证书申请Cmdlet错误排查与修正
错误原因分析
从报错信息来看,核心问题是DomainName参数格式不符合要求,同时存在多处拼写/格式错误:
DomainName参数中域名间的逗号前带空格(如mail.photonicss.com ,autodiscover...),且包含换行,导致无法解析为有效SMTP域名集合- SubjectName中
cn=mail. photonicss.com多了一个空格,应为cn=mail.photonicss.com - SubjectName中
s=Bew York拼写错误,应为s=New York - DomainName中
owa.photonics.com域名拼写错误,缺少末尾的s,应为owa.photonicss.com - 可确认
servernames.photonicss.com是否为实际需要的证书域名(通常Exchange证书只需包含服务相关域名,如owa、autodiscover、mail、smtp等)
修正后的Cmdlet
逗号分隔格式
$txtrequest = New-ExchangeCertificate -Server "photonics-dc02" -GenerateRequest -FriendlyName "Exchange Certificate photonicss.com" -PrivateKeyExportable $true -SubjectName "c=US, s=New York, l=The Bronx, o=photonicss, ou=IT, cn=mail.photonicss.com" -DomainName "mail.photonicss.com,autodiscover.photonicss.com,owa.photonicss.com,smtp.photonicss.com,servernames.photonicss.com"
数组形式(推荐,更易避免格式错误)
$txtrequest = New-ExchangeCertificate -Server "photonics-dc02" -GenerateRequest -FriendlyName "Exchange Certificate photonicss.com" -PrivateKeyExportable $true -SubjectName "c=US, s=New York, l=The Bronx, o=photonicss, ou=IT, cn=mail.photonicss.com" -DomainName @("mail.photonicss.com","autodiscover.photonicss.com","owa.photonicss.com","smtp.photonicss.com","servernames.photonicss.com")
关键修正点说明
- DomainName参数:多个域名用逗号直接分隔,不要加空格;使用数组
@(...)形式能更直观规避格式问题 - SubjectName格式:确保每个字段(如cn、s、l等)的值无多余空格,拼写准确
- 域名准确性:核对所有域名拼写,保证与实际环境一致
内容的提问来源于stack exchange,提问作者Acenyc
相关产品推荐
相关产品推荐

