I certificati Exchange Server 2019 e 2016 creati durante l'installazione usano l'hash SHA-1 (KB5006983)

Si applica a
Exchange Server 2019 Exchange Server 2016

Sintomi

Attualmente, il cmdlet New-ExchangeCertificate usa l'algoritmo hash SHA-256 invece dell'sha-1 meno sicuro. Tuttavia, la creazione automatica di un certificato di autenticazione autofirmato predefinito che si verifica durante il programma di installazione chiama un percorso codice diverso da quello chiamato dal cmdlet. In questo modo il programma emette certificati utilizzando l'algoritmo hash SHA-1.

Risoluzione

Per risolvere il problema, installa uno dei seguenti aggiornamenti:

Aggiornamento cumulativo 11 per Exchange Server 2019 o aggiornamento cumulativo successivo per Exchange Server 2019

Aggiornamento cumulativo 22 per Exchange Server 2016 o un aggiornamento cumulativo successivo per Exchange Server 2016

Importante

I nostri test indicano che questa correzione funziona solo con installazioni nuove. Se si applica questa correzione a un'installazione aggiornata, il problema potrebbe continuare a verificarsi nel programma.

Riferimenti

Informazioni sulla terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.