I CSR creati da Exchange sono firmati con un algoritmo di firma non aggiornato

Si applica a
Exchange Server 2019 Exchange Server 2016

Sintomi

Durante l'esecuzione New-ExchangeCertificate, Microsoft Exchange Server usa l'algoritmo di firma sha1WithRSA obsoleto per firmare la richiesta di firma del certificato ( CSR). Alcune autorità di certificazione (CA) non accettano il CSR se è firmato con questo algoritmo di firma obsoleto.

Risoluzione

Per risolvere il problema, installa il seguente aggiornamento della sicurezza: