Archiv für den Monat: Mai 2021

Schlüssel und Zertifikat aus PKCS-12-Datei exportieren

Um aus einer .pfx-Datei den privaten Schlüssel und das Zertifikat zu exportieren:

openssl pkcs12 -in filename.pfx -nocerts -out filename.key

Falls die Datei mit einem Kennwort versehen war, kommt eine entsprechende Abfrage. Der exportiere Key wird ebenfalls mit einem Kennwort abgespeichert. Wenn man das Kennwort entfernen will, muss man folgenden Befehl eingeben:

openssl rsa -in filename.key -out filename_ohne_kennwort.key

Um das Zertifikat zu exportieren, muss man folgenden Befehl eingeben:

openssl pkcs12 -in filename.pfx -clcerts -nokeys -out filename.crt

Quellen:
https://serverfault.com/questions/413832/generate-key-and-crt-from-pkcs12-file
https://nerdia.net/2018/06/16/how-to-convert-a-certificate-pfx-file-to-crt-key-using-openssl/

OWA nach Update nicht mehr zu erreichen

Nachdem der Exchange vollgelaufen war und scheinbar beim Herunterfahren Updates automatisch installiert wurden, konnte OWA nicht mehr gestartet werden. Ich vermute das April 2021 Update (https://support.microsoft.com/en-us/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-2016-and-2013-april-13-2021-kb5001779-8e08f3b3-fc7b-466c-bbb7-5d5aa16ef064) wurde nicht sauber installiert.

Eine Fehlermeldung in der Ereignisanzeige war folgende:

Schwerwiegender Kommunikationsfehler im Windows-Prozessaktivierungsdienst bei einem Prozess für den Anwendungspool „MSExchangeOWAAppPool“. Die Prozess-ID ist „7336“. Das Datenfeld enthält die Fehlernummer.

Nach dem ich es manuell über eine sog. „Elevated Shell“ installiert habe und folgende Befehle ausgeführt habe, funktionierte wieder alles:

net stop WAS /y
rmdir /s /q C:\inetpub\temp\appPools
net start W3SVC

Quelle: https://docs.microsoft.com/de-de/troubleshoot/iis/error-503-event-5189-web-application

Eine weitere hilfreiche Seite war (überhaupt ist Frankys Seite zu empfehlen):

https://www.frankysweb.de/neue-sicherheitsupdates-fuer-exchange-server-april-2021/

Der Vollständigkeit halber: Exchange 2013 CU23 auf Windows Server 2012 R2