Brat_ES
16-06-2010, 00:11
Доброго времени суток.
Наверное уже поднимался подобный вопрос, но поиском именно по этой проблеме не нашёл, сильно не пинайте ;)
Суть в двух проблемах:
1) После установки TMG2010 на сервере w2k8, не получается выйти на страницу сервера ЦС по https://*srv-ca*/CertSrv, хотя до установки tmg всё работало. С других серверов, раб. станций в домене всё работает, не могу понять в чём дело?
2) Самая главная - в меню выбора сертификата сервера в консоли tmg не представляется возможным выбрать сертификат - те что есть все красные, в сведении об установке сертификата в поле закрытый ключ указано "неверный тип ключа"
Что я делал: на сервере где установлен IIS, через ммс "сертификаты" для компьютера выдал сертификат веб-сервера на имя mail.mydomen.ru с возможностью экспортировать ключ, вроде всё правильно. Потом экспортировал этот сертификат в файл, перекинул на tmg и через консоль "сертификаты" импортировал вместе с ключём его на tmg где он и появился в паке "Личные" - вроде всё правильно сделал. Но в консоле управления tmg он по прежнему красный с тем же комментарием :((
Во общем я в шоке и не понимаю, что я делаю не так.
П.С. PKI одноранговая. В системе только один СА, который корневой ЦС-преприятия. Начинаю думать что tmg не доверяет моему ЦС. Во общем подскажите или объясните что не так, мой мозг уже вскипел :(
С уважением.
Наверное уже поднимался подобный вопрос, но поиском именно по этой проблеме не нашёл, сильно не пинайте ;)
Суть в двух проблемах:
1) После установки TMG2010 на сервере w2k8, не получается выйти на страницу сервера ЦС по https://*srv-ca*/CertSrv, хотя до установки tmg всё работало. С других серверов, раб. станций в домене всё работает, не могу понять в чём дело?
2) Самая главная - в меню выбора сертификата сервера в консоли tmg не представляется возможным выбрать сертификат - те что есть все красные, в сведении об установке сертификата в поле закрытый ключ указано "неверный тип ключа"
Что я делал: на сервере где установлен IIS, через ммс "сертификаты" для компьютера выдал сертификат веб-сервера на имя mail.mydomen.ru с возможностью экспортировать ключ, вроде всё правильно. Потом экспортировал этот сертификат в файл, перекинул на tmg и через консоль "сертификаты" импортировал вместе с ключём его на tmg где он и появился в паке "Личные" - вроде всё правильно сделал. Но в консоле управления tmg он по прежнему красный с тем же комментарием :((
Во общем я в шоке и не понимаю, что я делаю не так.
П.С. PKI одноранговая. В системе только один СА, который корневой ЦС-преприятия. Начинаю думать что tmg не доверяет моему ЦС. Во общем подскажите или объясните что не так, мой мозг уже вскипел :(
С уважением.