Рейтинг:0

Сертификат обновления SSL IIS10 исчезает

флаг in

мы были уведомлены GD, что срок действия нашего подстановочного SSL-сертификата истекает, и они любезно предоставили новый ... Я говорю новый, я имею в виду 3 файла (.crt, .pem и .p7b, хотя я понятия не имею каковы последние два).

Я не могу поверить, что это так сложно, как кажется... Я думал, что могу просто щелкнуть правой кнопкой мыши сертификат с истекающим сроком действия, нажать "Обновить"... запрос на выбор полного сертификата предоставит файл .crt, предоставленный GD, и это было бы так... когда я это делаю, ничего не происходит... он сидит и думает какое-то время, затем экран исчезает... Я спросил человека в GD, будет ли он автоматически переключаться на новый сертификат, когда старый у одного истек срок годности, но я не был уверен, что он знал об этом…

Может ли кто-нибудь дать мне окончательный ответ о том, как обновить существующий сертификат SSL в IIS?

cre8toruk avatar
флаг in
Я должен добавить, что я попытался установить дату на компьютере на следующий день после истечения срока действия сертификата, и все, что я получил, когда попытался просмотреть сайт, было сообщением о том, что срок действия сертификата истек.
Рейтинг:0
флаг vn

Настоящая причина исчезновения сертификата из диспетчера IIS задокументирована в мой пост в блоге. Ваша ситуация не отличается, так как полученный вами .crt содержит только сертификат, поэтому диспетчер IIS не может найти исходный закрытый ключ. Я не использую GD для сертификатов, поэтому я также не знаю, что они вам прислали в файлах .pem и .p7b.

Что вам следует сделать, так это связаться с GD для получения инструкций о том, как двигаться дальше. Вам нужно спросить их, на какой закрытый ключ они нацеливались при создании нового сертификата. Если они сказали, что пошли против вашего старого закрытого ключа (который вы использовали для запроса старого сертификата), вам нужно найти его (например, экспортировать его с вашего текущего компьютера). Затем вы можете объединить закрытый ключ с новым сертификатом как PFX и импортировать в диспетчер IIS.

Наймите консультанта, если можете, так как я сомневаюсь, что многие администраторы серверов знают каждую деталь сертификатов.

Рейтинг:0
флаг cn

Я думал, что могу просто щелкнуть правой кнопкой мыши сертификат с истекающим сроком действия, нажать «Обновить» …

это неверно. Это действие пытается сгенерировать новый запрос и отправить запрос в Microsoft CA.

Если вам выдали аттестат в .crt формат, то вы должны установить его в Local Machine\Personal (через certlm.msc), а затем запустить команду в командной строке с повышенными привилегиями:

certutil -восстановить мой "<CertThumbprint>"

Я могу предположить, что новый сертификат содержит тот же открытый ключ. Если это так, приведенная выше команда повторно свяжет новый сертификат с закрытым ключом, а затем вы сможете заменить сертификат в привязках веб-сайта IIS.

cre8toruk avatar
флаг in
Привет, спасибо за это .... Я попробовал то, что вы упомянули, но получил ошибку; «CertUtil: — команда repairstore FAILED: 0x80090011 (-2146893807 NTE_NOT_FOUND), а затем CertUtil: объект не найден.
cre8toruk avatar
флаг in
сотрите вышеизложенное ... Я попробовал то, что вы упомянули, и теперь я могу выбрать сертификат, но он утверждает, что выдан другим центром сертификации SSL, отличным от GD ... имеет ли это значение?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.