# Exchange Update SSL certificate (powershell)

1. Запрос на подпись сертификата (CSR)
    
    ```plaintext
    New-ExchangeCertificate -Server "idp-exh01.idp.com.ua" -GenerateRequest -FriendlyName "mail.idp.com.ua" -PrivateKeyExportable $true -SubjectName "c=UA, s=UA, ou=IT, cn=idp-exh01.idp.com.ua" -DomainName idp-exh01.idp.com.ua,autodiscover.idp.com.ua,mail.idp.com.ua
    ```
    
2. Идем на сайт и вводим ответ с превед. команди [https://ap.www.namecheap.com/domains/ssl/reissue/20419142/idp-exh01.idp.com.ua/apps/DetailsPage/](https://ap.www.namecheap.com/domains/ssl/reissue/20419142/idp-exh01.idp.com.ua/apps/DetailsPage/)
    
    ![](https://cdn.hashnode.com/res/hashnode/image/upload/v1699518545176/3c4cc218-51ac-49ed-8a92-d231a37f3b6d.png align="center")
    
    1. Подтверждаем то что мы управляем доменом.
        
3. ![](https://cdn.hashnode.com/res/hashnode/image/upload/v1699518594166/b9b846ef-3666-4d09-84c7-1df55fadb5b0.png align="center")
    
4. После чего получаем сертификат на почту. Копируем его на сервер и активируем.
    
    ```plaintext
    Import-ExchangeCertificate –FileData ([byte []]$(Get-Content –Path "C:\idp-exh01_idp.com.ua_2023\idp-exh01_idp_com_ua.crt" –Encoding Byte –ReadCount 0))
    ```
    
5. На следующем этапе необходимо **назначить сертификат службам Exchange**. Команда выглядит следующим образом:
    
    ```plaintext
    Get-ExchangeCertificate –ThumbPrint | Enable-ExchangeCertificate –Services IIS,SMTP,IMAP,POP
    ```
    
    1. Если последея команда не отработала, то делаем через веб.
        
        ![](https://cdn.hashnode.com/res/hashnode/image/upload/v1699519827254/980063ad-a611-42fb-94bd-069176837471.png align="center")
        
        1. Старый сертификат удаляем
