Las CSR creadas por Exchange están firmadas con un algoritmo de firma obsoleto

Se aplica a
Exchange Server 2019 Exchange Server 2016

Síntomas

Cuando ejecuta New-ExchangeCertificate, Microsoft Exchange Server utiliza el anticuado algoritmo de firma sha1WithRSA para firmar la solicitud de firma de certificado (RSC). Algunas entidades emisoras de certificados (CA) no aceptan la RSC si está firmada con este algoritmo de firma obsoleto.

Resolución

Para corregir este problema, instale la siguiente actualización de seguridad: