Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Пропадает ssl сертификат в IIS Manager (http://forum.oszone.net/showthread.php?t=236609)

nosferatoss 14-06-2012 02:13 1933830

Пропадает ssl сертификат в IIS Manager
 
Доброго времени суток,

ситуация следующая:
Платформа Win server 2008 R2.
Установка сертификата в менеджере ИИС происходит успешно, но если обновить менеджер (F5), то сертификат пропадает из списка. И, соответственно в окне Bindings, при добавлении https, сертификат отсутствует в меню. При этом если открыть сертификаты через консоль ММС, то его можно увидеть в папке Personal. Есть ли какая-либо возможность сделать так чтоб веб-сервер "увидел" этот сертификат?
Подскажите как решить эту проблему, заранее спасибо!

PS. Сертификат приобретен в tawte. Все что мне предоставили, это данные аккаунта, где можно просто с копи-пастить сертификат в 2 вариантах: PKCS#7 и X.509.
Сохранил оба варианта в блокноте с расширением *.p7b и *.cer соответственно. Пробовал оба варианта вставки через консоль ИИС, вставился только тот который Х.509, второй - только через ММС импортировался.

Telepuzik 14-06-2012 09:47 1933905

Цитата:

Цитата nosferatoss
второй - только через ММС импортировался »

В какое хранилище импортировали сертификат? Пробовали импортировать сертификат в хранилище сертификатов компьютера?

nosferatoss 14-06-2012 12:57 1934039

импортировал в Personal хранилище локального компьютера

Telepuzik 14-06-2012 13:07 1934047

Цитата:

Цитата nosferatoss
импортировал в Personal хранилище локального компьютера »

Из хранилища данный сертификат тоже пропадает ??

nosferatoss 14-06-2012 13:11 1934050

нет, лежит на месте, и его можно копировать/переносить из хранилища в хранилище

Telepuzik 14-06-2012 13:14 1934053

Цитата:

Цитата nosferatoss
нет, лежит на месте, и его можно копировать/переносить из хранилища в хранилище »

Покажите скрин консоли с данным сертификатом.

nosferatoss 14-06-2012 13:22 1934058

Вложений: 1
прошу прощения что замазал имя домена... конф. информация
http://forum.oszone.net/attachment.p...1&d=1339665656

nosferatoss 18-06-2012 17:29 1936411

немного порылся в интернете, пришел к выводу что мне нужно сделать экспорт сертификата в формате .pfx, но в визард экспорта такой возможности не предоставляет (та область в которой нужно поставить необходимый переключатель - неактивна)
у меня есть 3 файла:
*.csr, *.key и *. crt - соответственно запрос, приват-ключ, и сам сертификат.
подскажите пожалуйста как мне с помощью этого арсенала создать файл с раширением *.pfx?

и еще вопрос такого характера:
веб-сервер ругается на то что сертификат должен быть завершен на том компьютере на котором был сделан запрос... возможно ли каким то образом тот запрос который у меня есть добавить в хранилище Certificate Enrollment Requests?

nosferatoss 21-06-2012 13:47 1938154

в общем я разобрался с проблемой, оказалось ларчик просто открывался...
перед тем как устанавливать сертификат нужно убедиться что он сгенерирован под нужную платформу: apache или IIS и указать DNS-суффикс в свойствах сервера, в результате полное имя компьютера должно совпадать с доменным именем, под которое сгенерирован сертификат, например my.domain.com, где my - это имя компьютера, а domain.com - это DNS-суффикс.


всем спасибо кто пытался помочь!

artemkapa 01-04-2015 16:44 2490486

nosferatoss,
Здравствуйте,
Столкнулся с такой же проблемой
Но у меня сервер не внутри сети, а в дата центре
Смена имени сервера на доменное, которое соответствует имени веб домена, может привести к тому, что я на это сервак уже не попаду
Какие еще могут быть варианты решения?

nosferatoss 02-04-2015 11:45 2490802

даже если изменится имя домена, ip-адрес сервера останется прежним... соответственно подключатся удаленно уже надо будет не на имя, а на адрес...
если есть доступ к аккаунту на который зарегистрировано имя веб-домена, то там можно узнать адрес этого домена, и соответственно, там же изменить имя домена, и тогда по новому доменному имени можно будет снова подключиться.... не сразу конечно, придется немного подождать пока обновятся ДНС записи (на это уходит обычно от 8 до 72 часов)
если же доступа к аккаунту нет, то адрес тоже можно узнать воспользовавшись такими утилитами как ping и nslookup


Время: 04:52.

Время: 04:52.
© OSzone.net 2001-