|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не передаётся цепочка сертификатов клиенту в IIS |
|
2008 R2 - Не передаётся цепочка сертификатов клиенту в IIS
|
Новый участник Сообщения: 2 |
Профиль | Отправить PM | Цитировать Здравствуйте. У меня вот такой вопрос. Решил установить SSL - шифрование трафика у себя на IIS 7. Создал корневой самоподписаный сертификат, подписал им сертификат сервера, установил корневой и сертификат сервера в хранилище локального компьютера. Всё работает, клиенты заходят. Проблема в том, что клиентам передаётся только сертификат сервера и в браузере показан только этот сертификат(если на замке щёлкнуть и посмотреть иерархию). Как заставить IIS передавать всю цепочку сертификатов, чтобы у пользователя была возможность установить корневой и промежуточные сертификаты самостоятельно.Видел, что такая возможность есть, не знаю как сделать.
|
|
Отправлено: 20:13, 03-06-2011 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата zealot01:
Предполагаю, что Вы пользуетесь самоподписанным сертификатом (который и есть корневой), т.о. у Вас нет никаких иерархий и цепочек сертификатов. Если Вам необходим сертификат для внешних (по отношению к Вашей организации) пользователей, то лучшее решение - заказать сертификат в соответствующем центре - это платно, но зато Ваш сертификат будет проходить проверку подлинности на всех ПК мира Если сертификат только для собственных пользователей, то либо пользуйтесь самоподписанным (придется настроить доверие на всех ПК, что можно сделать через Групповую политику или руками), либо поднимайте Центр сертификации. PS: если иерархия есть - покажите скрин сертификата. |
|
Отправлено: 20:37, 03-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Сертификаты и ключи делал средствами OpenSSL, им же подписал запрос на серверный сертификат. Запрос на серверный сертификат тоже делал через OpenSSL. Серверный сертификат ставил как pfx контейнер в IIS. Тоесть всё делал без Microsoft CA. Иерархия есть, как уже было написано, сначала идёт корневой сертификат, потом сертификат сервера.
Просто я видел, как при заходе на некоторые сайты показана вся иерархия и корневой перечёркнут, так как нет в хранилище довереных браузера (и промежуточных в хранилище нет). Так как этих сертификатов вообще нет в хранилище пользователя, то они передаются при установке SSL соединения и можно просто установить корневой, чтобы не было ошибки. У меня же показан только серверный сертификат и пишется ошибка, что невозможно проверить сертификат сервера, правильная иерархия будет показана только если корневой сертификат установить из файла. На работу приеду, сделаю скрины. |
Последний раз редактировалось zealot01, 03-06-2011 в 21:21. Отправлено: 20:58, 03-06-2011 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] IIS 7.5 принудительное использование сертификатов пользователя | lancerevo | Windows Server 2008/2008 R2 | 2 | 28-04-2011 13:39 | |
Медиа - Проблема при передаче потокового видео. Передаётся только в одну сторону | wefo | Microsoft Windows 7 | 0 | 29-08-2010 20:37 | |
[игра] Цепочка слов | Vadikan | Флейм | 976 | 21-07-2010 04:38 | |
Цепочка сертификатов выпущена центром сертификации, не имеющим доверия. | sova_sergey | Microsoft Exchange Server | 0 | 11-07-2008 14:13 | |
отправка клиенту нескольких файлов | Andrewkras | Вебмастеру | 2 | 19-12-2003 09:10 |
|