Các CSR do Exchange tạo ra được ký bằng thuật toán chữ ký lỗi thời

Áp dụng cho
Exchange Server 2019 Exchange Server 2016

Triệu chứng

Khi bạn chạy New-ExchangeCertificate, Microsoft Exchange Server sẽ sử dụng thuật toán chữ ký sha1WithRSA lỗi thời để ký Yêu cầu Ký Chứng chỉ (CSR). Một số Cơ quan Chứng nhận (CA) không chấp nhận CSR nếu nó được ký bằng cách sử dụng thuật toán chữ ký lỗi thời này.

Giải pháp

Để khắc phục sự cố này, hãy cài đặt bản cập nhật bảo mật sau: