Bu nedenlerle, Auth sertifikasının zamanında yenilenmesi Exchange Server'ın sorunsuz çalışmasını sağlamak için hayati öneme sahiptir.




Süresi dolan sertifikanın kullanıldığını doğrulamak için Get-AuthConfig cmdlet'ini kullanın ve thumbprint in eşleştiğine emin olun.
Süresi dolan sertifikanın thumbprint'ini almak için aşağıdaki cmdlet'i kullanın:
Get-AuthConfig | fl CurrentCertificateThumbprint
Exchange Server'da yeni bir Auth sertifika oluşturmak için aşağıdaki cmdlet'i çalıştırın
New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable:$true -SubjectName "Cn=Microsoft Exchange Server Auth Certificate" -FriendlyName "Microsoft Exchange Server Auth Certificate" -DomainName test.local

Yeni thumbprint: 7500C4F1906F6D2AAA655BF875788DCDC84E648C


Yukarıdaki işlemler yapıldığında Auth Sertifikasını yenilemiş oluruz. Bu değişikliklerin yansıması 4-5 saat sürebilmektedir. Bu süreyi biraz kısalmak için aşağıdaki komutları deneyebilirsiniz.
Get-ExchangeServer | %{Invoke-Command -ComputerName $_.Name -ScriptBlock {Restart-Service MsExchangeServiceHost}}
Get-ExchangeServer | %{Invoke-Command -ComputerName $_.Name -ScriptBlock {REstart-WebAppPool MsExchangeOwaAppPool}}
Get-ExchangeServer | %{Invoke-Command -ComputerName $_.Name -ScriptBlock {REstart-WebAppPool MsExchangeEcpAppPool}}
Bir sorun olmadığı görüldüğünde Set-AuthConfig -ClearPreviousCertificate komutu çalıştırılarak, önceki sertifika kaldırılır.