Ciao Musell,
il problema è esattamente quello che hai individuato: il certificato SSL rinnovato non è stato associato al listener HTTP di Work Folders su IIS, quindi i client non riescono a stabilire la connessione. La correzione passa dall’associare manualmente il nuovo certificato al binding HTTPS tramite netsh http add sslcert.
Prima di tutto devi recuperare il Thumbprint del certificato rinnovato dal certificato installato in Certificati locali > Computer > Personali > Certificati. Copialo senza spazi. Poi individua l’Application ID (AppID) di Work Folders, che di solito è {4dc3e181-e14b-4a21-b022-59fc669b0914} per IIS. Infine devi conoscere l’IP e la porta su cui il listener è configurato, tipicamente 0.0.0.0:443.
Il comando corretto è:
netsh http add sslcert ipport=0.0.0.0:443 certhash=<Thumbprint> appid={<AppID>}
Esempio pratico:
netsh http add sslcert ipport=0.0.0.0:443 certhash=ab12cd34ef56... appid={4dc3e181-e14b-4a21-b022-59fc669b0914}
Se il binding precedente esiste ancora con il vecchio certificato, rimuovilo prima con:
netsh http delete sslcert ipport=0.0.0.0:443
Dopo aver eseguito l’associazione, riavvia il servizio IIS (iisreset) o almeno il sito Work Folders. A questo punto i client dovrebbero riprendere la sincronizzazione senza ulteriori modifiche, purché il certificato sia valido e corrisponda al nome DNS utilizzato dai client.
Verifica anche che il certificato sia installato nel Computer store e non solo nel profilo utente, altrimenti IIS non riuscirà a utilizzarlo. Se hai più listener o binding su porte diverse, ripeti l’associazione per ciascun ipport.Spero tu abbia trovato indicazioni utili. Se ti aiuta a chiarire meglio il problema, è gradito accettare la risposta. Per ulteriori dubbi lascia pure un messaggio. Buona giornata!
HP.