<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
	<channel>
		<copyright>Copyright 1998 - 2026 DPG Media B.V.</copyright>
		<pubDate>Thu, 23 Jul 2026 10:00:59 GMT</pubDate>
		<lastBuildDate>Thu, 23 Jul 2026 10:00:59 GMT</lastBuildDate>
		<description>GoT - list_messages</description>
		<image>
			<link>https://gathering.tweakers.net/</link>
			<title>Gathering of Tweakers</title>
			<url>https://tweakers.net/g/if/logo.gif</url>
		</image>
		<language>nl-nl</language>
		<link>https://gathering.tweakers.net/rss/list_messages/1554160</link>
		<atom:link href="https://gathering.tweakers.net/rss/list_messages/1554160" rel="self" type="application/rss+xml" />
		<title>EventID 12018 / Certificaat - Serversoftware en clouddiensten - GoT</title>
		<webMaster>gathering@tweakers.net (Administrator)</webMaster>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/40584630#40584630</link>
			<description>Is dit een SBS server? Zoja dan kun je dat oude certificaat gewoon weg gooien, of die meldingen negeren. Dit is een known issue wanneer je via de sbs console een trusted ssl certficaat toevoegd via de sbs console. Hij gooit na de import het oude certificaat niet weg terwijl alle services wel het trusted certficaat gebruiken.</description>
			<content:encoded><![CDATA[Is dit een SBS server? Zoja dan kun je dat oude certificaat gewoon weg gooien, of die meldingen negeren. Dit is een known issue wanneer je via de sbs console een trusted ssl certficaat toevoegd via de sbs console. Hij gooit na de import het oude certificaat niet weg terwijl alle services wel het trusted certficaat gebruiken.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40584630#40584630</guid>
			<pubDate>Fri, 19 Jul 2013 12:39:26 GMT</pubDate>
		</item>
		<item>
			<title>mbr99</title>
			<link>https://gathering.tweakers.net/forum/list_message/40571946#40571946</link>
			<description>Deze gaat verlopen en geeft de starttls melding:

The STARTTLS certificate will expire soon: subject: servernaam, domeinnaam.deel2.lan, hours remaining: new. Run the New-ExchangeCertificate cmdlet to create a new certificate.

AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                     .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                     ty.AccessControl.CryptoKeyAccessRule}
CertificateDomains : {servernaam, domeinnaam.deel2.lan}
HasPrivateKey      : True
IsSelfSigned       : True
Issuer             : CN=servernaam
NotAfter           : 24-07-2013 15:48:21
NotBefore          : 24-07-2012 15:48:21
PublicKeySize      : 2048
RootCAType         : None
SerialNumber       : 55D2A3ED55E022B1489A1167D00EB2C6
Services           : SMTP
Status             : Valid
Subject            : CN=servernaam
Thumbprint         : 426B5C4CB340C72830EBACE95ECFFBE999889F27


Dit is de geldige verstrekt door GeoTrust:

AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                     .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                     ty.AccessControl.CryptoKeyAccessRule}
CertificateDomains : {externmaildomein}
HasPrivateKey      : True
IsSelfSigned       : False
Issuer             : CN=GeoTrust DV SSL CA, OU=Domain Validated SSL, O=GeoTrust
                      Inc., C=US
NotAfter           : 06-02-2014 21:34:49
NotBefore          : 04-02-2013 04:32:12
PublicKeySize      : 2048
RootCAType         : ThirdParty
SerialNumber       : 05FAE3
Services           : IMAP, POP, IIS, SMTP
Status             : Valid
Subject            : CN=externmaildomein, OU=Domain Control Validated - QuickSSL
                     (R) Premium, OU=See www.geotrust.com/resources/cps (c)13,
                     OU=GT16836205, SERIALNUMBER=hj0nW1PvirnIhdmx51/pcXp3/LarDU
                     Qa
Thumbprint         : 4D9B8D512826F6C5F289D914290E9892A16C1A6B

Dit is de uitkomst na uitvoeren van:

[PS] &gt;get-exchangecertificate -thumbprint 426B5C4CB340C72830EBACE95ECFFBE999889F27 | new-exchangecertificate

Confirm
Overwrite existing default SMTP certificate,
&#039;4D9B8D512826F6C5F289D914290E9892A16C1A6B&#039; (expires 06-02-2014 21:34:49), with
certificate &#039;B2AF7D952B6F5AB126C6BDA3FB8CFF753D2F0E4D&#039; (expires 17-07-2018
08:27:06)?
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help
(default is &quot;Y&quot;):n

Thumbprint                                Services   Subject
----------                                --------   -------
B2AF7D952B6F5AB126C6BDA3FB8CFF753D2F0E4D  .....      CN=servernaam</description>
			<content:encoded><![CDATA[<i>Deze gaat verlopen en geeft de starttls melding:</i><br>
<br>
The STARTTLS certificate will expire soon: subject: servernaam, domeinnaam.deel2.lan, hours remaining: new. Run the New-ExchangeCertificate cmdlet to create a new certificate.<br>
<br>
AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System<br>
                     .Security.AccessControl.CryptoKeyAccessRule, System.Securi<br>
                     ty.AccessControl.CryptoKeyAccessRule}<br>
CertificateDomains : {servernaam, domeinnaam.deel2.lan}<br>
HasPrivateKey      : True<br>
IsSelfSigned       : True<br>
Issuer             : CN=servernaam<br>
NotAfter           : 24-07-2013 15:48:21<br>
NotBefore          : 24-07-2012 15:48:21<br>
PublicKeySize      : 2048<br>
RootCAType         : None<br>
SerialNumber       : 55D2A3ED55E022B1489A1167D00EB2C6<br>
Services           : SMTP<br>
Status             : Valid<br>
Subject            : CN=servernaam<br>
Thumbprint         : 426B5C4CB340C72830EBACE95ECFFBE999889F27<br>
<br>
<br>
<i>Dit is de geldige verstrekt door GeoTrust:</i><br>
<br>
AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System<br>
                     .Security.AccessControl.CryptoKeyAccessRule, System.Securi<br>
                     ty.AccessControl.CryptoKeyAccessRule}<br>
CertificateDomains : {externmaildomein}<br>
HasPrivateKey      : True<br>
IsSelfSigned       : False<br>
Issuer             : CN=GeoTrust DV SSL CA, OU=Domain Validated SSL, O=GeoTrust<br>
                      Inc., C=US<br>
NotAfter           : 06-02-2014 21:34:49<br>
NotBefore          : 04-02-2013 04:32:12<br>
PublicKeySize      : 2048<br>
RootCAType         : ThirdParty<br>
SerialNumber       : 05FAE3<br>
Services           : IMAP, POP, IIS, SMTP<br>
Status             : Valid<br>
Subject            : CN=externmaildomein, OU=Domain Control Validated - QuickSSL<br>
                     (R) Premium, OU=See <a href="http://www.geotrust.com/resources/cps" rel="external nofollow">www.geotrust.com/resources/cps</a> (c)13,<br>
                     OU=GT16836205, SERIALNUMBER=hj0nW1PvirnIhdmx51/pcXp3/LarDU<br>
                     Qa<br>
Thumbprint         : 4D9B8D512826F6C5F289D914290E9892A16C1A6B<br>
<br>
<i>Dit is de uitkomst na uitvoeren van:</i><br>
<br>
[PS] &gt;get-exchangecertificate -thumbprint 426B5C4CB340C72830EBACE95ECFFBE999889F27 | new-exchangecertificate<br>
<br>
Confirm<br>
Overwrite existing default SMTP certificate,<br>
&#039;4D9B8D512826F6C5F289D914290E9892A16C1A6B&#039; (expires 06-02-2014 21:34:49), with<br>
certificate &#039;B2AF7D952B6F5AB126C6BDA3FB8CFF753D2F0E4D&#039; (expires 17-07-2018<br>
08:27:06)?<br>
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help<br>
(default is &quot;Y&quot;):n<br>
<br>
Thumbprint                                Services   Subject<br>
----------                                --------   -------<br>
B2AF7D952B6F5AB126C6BDA3FB8CFF753D2F0E4D  .....      CN=servernaam]]></content:encoded>
			<dc:creator>mbr99</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40571946#40571946</guid>
			<pubDate>Wed, 17 Jul 2013 06:30:24 GMT</pubDate>
		</item>
		<item>
			<title>Jazzy</title>
			<link>https://gathering.tweakers.net/forum/list_message/40568782#40568782</link>
			<description>Kun je de opdrachtregel eens copy en pasten?</description>
			<content:encoded><![CDATA[Kun je de opdrachtregel eens copy en pasten?]]></content:encoded>
			<dc:creator>Jazzy</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40568782#40568782</guid>
			<pubDate>Tue, 16 Jul 2013 12:32:23 GMT</pubDate>
		</item>
		<item>
			<title>mbr99</title>
			<link>https://gathering.tweakers.net/forum/list_message/40567931#40567931</link>
			<description>Zodra ik een get met juiste thumbprint en | renew wil uitvoeren vraagt deze om een bevestiging om het andere certificaat die draait op het mail domein (en voorlopig geldig is) te vervangen. Dat is niet de bedoeling.

Je kan dus niet zo&#039;n cert vervangen?</description>
			<content:encoded><![CDATA[Zodra ik een get met juiste thumbprint en | renew wil uitvoeren vraagt deze om een bevestiging om het andere certificaat die draait op het mail domein (en voorlopig geldig is) te vervangen. Dat is niet de bedoeling.<br>
<br>
Je kan dus niet zo&#039;n cert vervangen?]]></content:encoded>
			<dc:creator>mbr99</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40567931#40567931</guid>
			<pubDate>Tue, 16 Jul 2013 10:33:04 GMT</pubDate>
		</item>
		<item>
			<title>Oogje</title>
			<link>https://gathering.tweakers.net/forum/list_message/40544501#40544501</link>
			<description>Het is dus het selfsigned certificaat. Die is met weinig inspanning via de server zelf te verlengen.
Ik kan zo niet overzien of het niet verlengen consequenties voor je heeft.</description>
			<content:encoded><![CDATA[Het is dus het selfsigned certificaat. Die is met weinig inspanning via de server zelf te verlengen.<br>
Ik kan zo niet overzien of het niet verlengen consequenties voor je heeft.]]></content:encoded>
			<dc:creator>Oogje</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40544501#40544501</guid>
			<pubDate>Thu, 11 Jul 2013 08:22:08 GMT</pubDate>
		</item>
		<item>
			<title>mbr99</title>
			<link>https://gathering.tweakers.net/forum/list_message/40534477#40534477</link>
			<description>OWA maakt gebruik van het certificaat die ook gebruikt wordt voor o.a. SMTP (het 3rd party cert.). De rest van de diensten die je noemt worden niet gebruikt.

Misschien geeft dit een duidelijker beeld. Deze gaat verlopen:

AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                     .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                     ty.AccessControl.CryptoKeyAccessRule}
CertificateDomains : {servernaam, servernaam.domeinnaam.lan}
HasPrivateKey      : True
IsSelfSigned       : True
Issuer             : CN=servernaam
NotAfter           : 24-07-2013 15:48:21
NotBefore          : 24-07-2012 15:48:21
PublicKeySize      : 2048
RootCAType         : None
SerialNumber       : 55D2A3ED55E022B1489A1167D00EB2C6
Services           : SMTP
Status             : Valid
Subject            : CN=ares
Thumbprint         : 426B5C4CB340C72830EBACE95ECFFBE999889F27

Echter deze staat er ook:

AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System
                     .Security.AccessControl.CryptoKeyAccessRule, System.Securi
                     ty.AccessControl.CryptoKeyAccessRule}
CertificateDomains : {mail.maildomein.nl}
HasPrivateKey      : True
IsSelfSigned       : False
Issuer             : CN=GeoTrust DV SSL CA, OU=Domain Validated SSL, O=GeoTrust
                      Inc., C=US
NotAfter           : 06-02-2014 21:34:49
NotBefore          : 04-02-2013 04:32:12
PublicKeySize      : 2048
RootCAType         : ThirdParty
SerialNumber       : 05FAE3
Services           : IMAP, POP, IIS, SMTP
Status             : Valid
Subject            : CN=mail.maildomein.nl, OU=Domain Control Validated - QuickSSL
                     (R) Premium, OU=See www.geotrust.com/resources/cps (c)13,
                     OU=GT16836205, SERIALNUMBER=hj0nW1PvirnIhdmx51/pcXp3/LarDU
                     Qa
Thumbprint         : 4D9B8D512826F6C5F289D914290E9892A16C1A6B


Zoals vermeld Activesync gebruiken we niet, alleen IMAP, SMTP en OWA. Moet ik dan nog steeds iets verlengen en zo ja kan dit gewoon via de server zelf?</description>
			<content:encoded><![CDATA[OWA maakt gebruik van het certificaat die ook gebruikt wordt voor o.a. SMTP (het 3rd party cert.). De rest van de diensten die je noemt worden niet gebruikt.<br>
<br>
Misschien geeft dit een duidelijker beeld. Deze gaat verlopen:<br>
<br>
AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System<br>
                     .Security.AccessControl.CryptoKeyAccessRule, System.Securi<br>
                     ty.AccessControl.CryptoKeyAccessRule}<br>
CertificateDomains : {servernaam, servernaam.domeinnaam.lan}<br>
HasPrivateKey      : True<br>
IsSelfSigned       : True<br>
Issuer             : CN=servernaam<br>
NotAfter           : 24-07-2013 15:48:21<br>
NotBefore          : 24-07-2012 15:48:21<br>
PublicKeySize      : 2048<br>
RootCAType         : None<br>
SerialNumber       : 55D2A3ED55E022B1489A1167D00EB2C6<br>
Services           : SMTP<br>
Status             : Valid<br>
Subject            : CN=ares<br>
Thumbprint         : 426B5C4CB340C72830EBACE95ECFFBE999889F27<br>
<br>
Echter deze staat er ook:<br>
<br>
AccessRules        : {System.Security.AccessControl.CryptoKeyAccessRule, System<br>
                     .Security.AccessControl.CryptoKeyAccessRule, System.Securi<br>
                     ty.AccessControl.CryptoKeyAccessRule}<br>
CertificateDomains : {mail.maildomein.nl}<br>
HasPrivateKey      : True<br>
IsSelfSigned       : False<br>
Issuer             : CN=GeoTrust DV SSL CA, OU=Domain Validated SSL, O=GeoTrust<br>
                      Inc., C=US<br>
NotAfter           : 06-02-2014 21:34:49<br>
NotBefore          : 04-02-2013 04:32:12<br>
PublicKeySize      : 2048<br>
RootCAType         : ThirdParty<br>
SerialNumber       : 05FAE3<br>
Services           : IMAP, POP, IIS, SMTP<br>
Status             : Valid<br>
Subject            : CN=mail.maildomein.nl, OU=Domain Control Validated - QuickSSL<br>
                     (R) Premium, OU=See <a href="http://www.geotrust.com/resources/cps" rel="external nofollow">www.geotrust.com/resources/cps</a> (c)13,<br>
                     OU=GT16836205, SERIALNUMBER=hj0nW1PvirnIhdmx51/pcXp3/LarDU<br>
                     Qa<br>
Thumbprint         : 4D9B8D512826F6C5F289D914290E9892A16C1A6B<br>
<br>
<br>
Zoals vermeld Activesync gebruiken we niet, alleen IMAP, SMTP en OWA. Moet ik dan nog steeds iets verlengen en zo ja kan dit gewoon via de server zelf?]]></content:encoded>
			<dc:creator>mbr99</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40534477#40534477</guid>
			<pubDate>Tue, 09 Jul 2013 10:47:44 GMT</pubDate>
		</item>
		<item>
			<title>Oogje</title>
			<link>https://gathering.tweakers.net/forum/list_message/40534367#40534367</link>
			<description>1 certificaat wordt standaard door de installatie aangemaakt. De RootCA van dit certificaat is de server zelf.
Je Starttls certificaat is waarschijnlijk het certificaat die gebruikt wordt voor OWA, ActiveSync en Outlook Anywhere. De RootCA van dit certificaat is waarschijnlijk een algemene trusted CA zoals bv Thawte.
Die zul je dus moeten verlengen, anders krijg je problemen met het feit dat devices je RootCA niet vertrouwen.</description>
			<content:encoded><![CDATA[1 certificaat wordt standaard door de installatie aangemaakt. De RootCA van dit certificaat is de server zelf.<br>
Je Starttls certificaat is waarschijnlijk het certificaat die gebruikt wordt voor OWA, ActiveSync en Outlook Anywhere. De RootCA van dit certificaat is waarschijnlijk een algemene trusted CA zoals bv Thawte.<br>
Die zul je dus moeten verlengen, anders krijg je problemen met het feit dat devices je RootCA niet vertrouwen.]]></content:encoded>
			<dc:creator>Oogje</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40534367#40534367</guid>
			<pubDate>Tue, 09 Jul 2013 10:29:00 GMT</pubDate>
		</item>
		<item>
			<title>mbr99</title>
			<link>https://gathering.tweakers.net/forum/list_message/40534209#40534209</link>
			<description>Beste lezer,

Ik heb een exchange 2007 server draaien. Ik krijg nu meldingen in het eventlog dat het STARTTLS certificaat gaat verlopen. Helaas zegt mij dit niet zoveel.

Ik heb een 2-tal certificaten gevonden, diegeen die gaat verlopen en als dienst SMTP draait en eentje die nog wel even geldig is en ook (o.a.) SMTP als dienst draait. Die eerste is denk ik een automatisch gemaakt certificaat. Bij Domains vermeld hij ook het interne domain, en de 2e gedlige vermeld ons domein die gebruikt wordt voor mail en ooit via een 3rd party is aangevraagt.

Moet ik me zorgen maken of moet ik dit gewoon verlengen volgens de new-exchangecertificate commando of gewoon dit certificaat verwijderen omdat smtp service al op het andere certificaat draait?

Dank.</description>
			<content:encoded><![CDATA[Beste lezer,<br>
<br>
Ik heb een exchange 2007 server draaien. Ik krijg nu meldingen in het eventlog dat het STARTTLS certificaat gaat verlopen. Helaas zegt mij dit niet zoveel.<br>
<br>
Ik heb een 2-tal certificaten gevonden, diegeen die gaat verlopen en als dienst SMTP draait en eentje die nog wel even geldig is en ook (o.a.) SMTP als dienst draait. Die eerste is denk ik een automatisch gemaakt certificaat. Bij Domains vermeld hij ook het interne domain, en de 2e gedlige vermeld ons domein die gebruikt wordt voor mail en ooit via een 3rd party is aangevraagt.<br>
<br>
Moet ik me zorgen maken of moet ik dit gewoon verlengen volgens de new-exchangecertificate commando of gewoon dit certificaat verwijderen omdat smtp service al op het andere certificaat draait?<br>
<br>
Dank.]]></content:encoded>
			<dc:creator>mbr99</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40534209#40534209</guid>
			<pubDate>Tue, 09 Jul 2013 10:02:49 GMT</pubDate>
		</item>
	</channel>
</rss>