Eroarea „The certificate … is not valid for use with Exchange Server (reason: PrivateKeyMissing)” apare când Exchange nu găsește cheia privată asociată certificatului. Cauze uzuale:
- CSR-ul a fost creat în IIS, iar certificatul se instalează prin EMS (Exchange Management Shell);
- CSR-ul a fost creat pe alt server Exchange;
- certificat corupt sau Windows a „pierdut” asocierea cu cheia privată.
Repararea asocierii cu cheia privată
- Deschide MMC → Certificates Snap-In pentru Local Computer.
- Dublu-click pe certificatul importat, apoi în tabul Details copiază valoarea Serial Number.
- Deschide Command Prompt (ca administrator) și rulează:
certutil -repairstore my "SerialNumber" - Revino în MMC, click dreapta pe Certificates → Refresh.
- Dublu-click pe certificat — ar trebui să apară mesajul „You have a private key that corresponds to this certificate”.
Dacă cheia privată tot lipsește, reia procedura de emitere/instalare (creează un CSR nou pe serverul Exchange). Procedura se aplică pe versiunile actuale de Windows Server (2016/2019/2022).