|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] IIS, установка ssl сертификата по стороннему запросу csr |
|
2008 R2 - [решено] IIS, установка ssl сертификата по стороннему запросу csr
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать Добрый день!
Впервые сталкиваюсь с сертификатами, прошу помощи. Заказываю SSL123 от Thawte через рег.ру. При вставке сгенерированного IIS сервером (через Create certificate Request) запроса CSR сайт ругался на отсутствие в нем approveremail. Пришлось воспользоваться предлогаемой сайтом функцией автогенерации csr. В итоге имею сам файл запроса, приватный ключ и сертификат СА Thawte. Вопрос: Можно ли будет при получении самого файла сертификата указать серверу IIS "правильный" файл csr, так как на сколько я понимаю вариант "Complete certificate request" не сработает, ведь запрос был "не родной" PS Пока оплата не прошла есть время исправить.. |
|
Отправлено: 13:01, 12-05-2011 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Сам спросил - сам отвечу
Видимо задал вопрос коряво, перефразирую: Вопрос: Как, имея сам сертификат(*.p7b или *.cer ), приватный ключ и сертификат CA, установить сертификат в IIS для организации ssl-шифрования, при условии что запрос на сертификат (соответственно и ключ) делались не через менеджер IIS? Ответ: Создать из них *.pfx сертификат, например в openssl, и уже его импортировать в веб-сервер. |
Отправлено: 17:59, 16-05-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать А расскажите подробнее, как с помощью openssl превратить *.key в *.pfx. Лучше всего правильной ссылкой на нужный источник с парой Ваших комментариев.
|
Отправлено: 04:54, 17-05-2011 | #3 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Как
Цитата Isotonic:
тут ps кстати, при попытке выполнить "Complete certificate request" с полученным от CA файлом, он добавлялся в соответствующий раздел IIS, но не "сохранялся", то есть если выйти и зайти в раздел сертификатов снова, его там уже не было. При этом не сам веб-сервер, ни система никакими ошибками на это не реагировала. Вот такое наблюдение) |
|
Отправлено: 17:03, 17-05-2011 | #4 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Спасибо!
Может быть, чтобы сохранился, нужно было зайти повторно и 'Назначить сертификат' Сертификаты добавляются не в раздел IIS, а в хранилище личных сертификатов учётной записи компьютера. |
|
Отправлено: 17:12, 17-05-2011 | #5 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Назначить сертификат - это как, установить? С полученным *.pfx и самоподписными это было не нужно
Место их хранения известно, просто в данном примере это 'техническая деталь') |
Отправлено: 13:01, 18-05-2011 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Проблемы с SSL протоколом, не работает https (ssl) протокол. | User32 | Microsoft Windows 2000/XP | 30 | 09-01-2018 15:24 | |
IIS автоматическая установка. | CrDemon | Автоматическая установка приложений | 0 | 13-05-2009 11:34 | |
односторонний SSL до IIS под Windows | Vi-P | Microsoft Windows NT/2000/2003 | 0 | 21-04-2009 22:17 | |
SSL & IIS | gwynbleidd | Microsoft Windows NT/2000/2003 | 1 | 04-08-2006 16:16 | |
Установка сертификата безопасности | Ferruccio | Автоматическая установка Windows 2000/XP/2003 | 0 | 13-02-2005 23:38 |
|