Problem mit Zertifikat / SSL-Bindung nach Zertifikatsablauf und Neuerstellung

Zuletzt aktualisiert Vor etwa 1 Monat

Fehlermeldung: Zertifikat mit dem Fingerabdruck ... wurde weder im Speicher CurrentUser noch im Speicher LocalMachine gefunden. Oder Windows-Log-Eintrag: Eine Zertifikatkette wurde zwar verarbeitet, endete jedoch mit einem Stammzertifikat, das beim Vertrauensanbieter nicht als vertrauenswürdig gilt.

Probleme, die mit dem verwendeten Zertifikat bzw. dem konfigurierten Fingerabdruck oder der https-Bindung im IIS zusammenhängen, können durch Zuordnung bzw. Austausch des korrekten Zertifikats behoben werden. Neues Zertifikat erstellen und verwenden: Im Internet Information Server (IIS) das Zertifikat austauschen, https-Bindung der IIS-Seiten von "FileService" und "WebClient" anpassen. Dann das Zertifikat explizit in den Windows-Zertifikatsspeicher des Windows Servers importieren, auf dem der Finance Applikationsserver betrieben wird. Fingerabdruck des neuen Zertifikats in der Konfiguration des BusinessCentral-Dienstes ändern über "Business Central Administration Shell" (mit erhöhten Rechten): set-navserverconfiguration -serverinstance BAU -KeyName ServicesCertificateThumbprint -KeyValue <FingerabdruckDesNeuenZertifikats> Eintragen des geänderten Fingerabdrucks des Zertifikats in der Konfiguration der betroffenen "Business Central"-Diensten ("Mittelschichtdienste") Danach schließlich Neustart des BusinessCentral-Dienstes. https://learn.microsoft.com/en-us/dynamics365/business-central/dev-itpro/deployment/implement-security-certificates-production-environment