Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не передаётся цепочка сертификатов клиенту в IIS

Ответить
Настройки темы
2008 R2 - Не передаётся цепочка сертификатов клиенту в IIS

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. У меня вот такой вопрос. Решил установить SSL - шифрование трафика у себя на IIS 7. Создал корневой самоподписаный сертификат, подписал им сертификат сервера, установил корневой и сертификат сервера в хранилище локального компьютера. Всё работает, клиенты заходят. Проблема в том, что клиентам передаётся только сертификат сервера и в браузере показан только этот сертификат(если на замке щёлкнуть и посмотреть иерархию). Как заставить IIS передавать всю цепочку сертификатов, чтобы у пользователя была возможность установить корневой и промежуточные сертификаты самостоятельно.Видел, что такая возможность есть, не знаю как сделать.

Отправлено: 20:13, 03-06-2011

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата zealot01:
Создал корневой самоподписаный сертификат, подписал им сертификат сервера, »
Это как? Вы точно центр сертификации подняли?

Предполагаю, что Вы пользуетесь самоподписанным сертификатом (который и есть корневой), т.о. у Вас нет никаких иерархий и цепочек сертификатов.

Если Вам необходим сертификат для внешних (по отношению к Вашей организации) пользователей, то лучшее решение - заказать сертификат в соответствующем центре - это платно, но зато Ваш сертификат будет проходить проверку подлинности на всех ПК мира
Если сертификат только для собственных пользователей, то либо пользуйтесь самоподписанным (придется настроить доверие на всех ПК, что можно сделать через Групповую политику или руками), либо поднимайте Центр сертификации.

PS: если иерархия есть - покажите скрин сертификата.

Отправлено: 20:37, 03-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сертификаты и ключи делал средствами OpenSSL, им же подписал запрос на серверный сертификат. Запрос на серверный сертификат тоже делал через OpenSSL. Серверный сертификат ставил как pfx контейнер в IIS. Тоесть всё делал без Microsoft CA. Иерархия есть, как уже было написано, сначала идёт корневой сертификат, потом сертификат сервера.
Просто я видел, как при заходе на некоторые сайты показана вся иерархия и корневой перечёркнут, так как нет в хранилище довереных браузера (и промежуточных в хранилище нет).
Так как этих сертификатов вообще нет в хранилище пользователя, то они передаются при установке SSL соединения и можно просто установить корневой, чтобы не было ошибки.
У меня же показан только серверный сертификат и пишется ошибка, что невозможно проверить сертификат сервера, правильная иерархия будет показана только если корневой сертификат установить из файла. На работу приеду, сделаю скрины.

Последний раз редактировалось zealot01, 03-06-2011 в 21:21.


Отправлено: 20:58, 03-06-2011 | #3



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не передаётся цепочка сертификатов клиенту в IIS

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] IIS 7.5 принудительное использование сертификатов пользователя lancerevo Windows Server 2008/2008 R2 2 28-04-2011 13:39
Медиа - Проблема при передаче потокового видео. Передаётся только в одну сторону wefo Microsoft Windows 7 0 29-08-2010 20:37
[игра] Цепочка слов Vadikan Флейм 976 21-07-2010 04:38
Цепочка сертификатов выпущена центром сертификации, не имеющим доверия. sova_sergey Microsoft Exchange Server 0 11-07-2008 14:13
отправка клиенту нескольких файлов Andrewkras Вебмастеру 2 19-12-2003 09:10




 
Переход