Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Диагностика сертификата сервера AD

Ответить
Настройки темы
Диагностика сертификата сервера AD

Новый участник


Сообщения: 6
Благодарности: 2

Профиль | Отправить PM | Цитировать


Добрый день, господа!

Не ругайте, не пинайте и не посылайте, а ПОМОГИТЕ! С AD столкнулся совсем недавно, познаний очень мало.

Есть сервер 2003 Standard с установленным Сервером Безопасности SecretNet.
Недавно стало выскакивать сообщение:
Диагностика сертификата сервера *.*.ru - это контроллер домена
Срок действия сертификата сервера, используемого для работы по протоколу HTTPS, истек.
Для решения проблемы необходимо сгенерировать новый сертификат и установить его в IIS и AD.
Для этого можно воспользоваться утилитой "Сертификаты" из состава дистрибутива сервера.

Заранее благодарен.

Отправлено: 10:20, 31-10-2013

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


AlexeyAnikin,
А вопрос то у Вас какой? Как запросить новый сертификат или как установить его на IIS?

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:30, 31-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 2

Профиль | Отправить PM | Цитировать


И то, и другое.
В дополнение: Центр сертификации при запуске говорит "служба не установлена".

Отправлено: 01:55, 01-11-2013 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата AlexeyAnikin:
В дополнение: Центр сертификации при запуске говорит "служба не установлена". »
Если открыть старый сертификат в поле выдан кем что написано?
Цитата AlexeyAnikin:
Для решения проблемы необходимо сгенерировать новый сертификат и установить его в IIS и AD.
Для этого можно воспользоваться утилитой "Сертификаты" из состава дистрибутива сервера. »
Открываем на сервере консоль mmc и добавляем оснастку "Сертификаты". Указываем что управлять оснастка будет учетной записью компьютера. Переходим в раздел Personal->Certificates в меню Action->All Tasks->Request New Certificate. И дальше выбираете нужный Вам тип сертификата.

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:08, 01-11-2013 | #4


Новый участник


Сообщения: 6
Благодарности: 2

Профиль | Отправить PM | Цитировать


Я не знаю, где искать этот сертификат.
Познаний на этот счет - ноль.
Работал только с сертификатами КриптоПро.

Отправлено: 05:12, 04-11-2013 | #5


Новый участник


Сообщения: 6
Благодарности: 2

Профиль | Отправить PM | Цитировать


Наконец, дошли руки поднять Центр сертификации.
При установке был создан корневой сертификат.
Через Диспетчер служб IIS создал запрос на новый сертификат.
В Центре сертификации этот запрос попал в Неудачные - Нельзя проверить подпись сертификата.
Объясните на пальцах что мне нужно сделать?

Отправлено: 07:53, 02-04-2014 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата AlexeyAnikin:
Я не знаю, где искать этот сертификат. »
Протокол HTTPS используется WEB-сервером.
Поищите в настройках службы IIS.

Цитата AlexeyAnikin:
При установке был создан корневой сертификат. »
Этот корневой сертификат был добавлен в "доверенные корневые центры сертификации"?

Цитата AlexeyAnikin:
Через Диспетчер служб IIS создал запрос на новый сертификат. »
При создании запроса указывали корневой сертификат?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:58, 08-04-2014 | #7


Новый участник


Сообщения: 6
Благодарности: 2

Профиль | Отправить PM | Цитировать


> Этот корневой сертификат был добавлен в "доверенные корневые центры сертификации"?
При создании, автоматически.

> При создании запроса указывали корневой сертификат?
Ничего подобного не запрашивалось.
В Диспетчере служб IIS вызвал свойства веб-узла, вкладка Безопасность каталога, кнопка Сертификат.
В Мастере сертификатов сказал Обновить, Создать запрос и отправить немедленно. Все.

Может правильно будет сделать Заменить? или Удалить а потом Установить?

Отправлено: 08:17, 08-04-2014 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Диагностика сертификата сервера AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - рестарт и диагностика процесса (игрового сервера) lekraft Скриптовые языки администрирования Windows 0 04-09-2012 22:54
RAID - [решено] Диагностика жестких дисков сервера с VMWare rip88 Накопители (SSD, HDD, USB Flash) 11 24-08-2012 15:25
[решено] 2 офиса. 2 одинаковых сервера c AD drugsextra Microsoft Windows NT/2000/2003 20 07-08-2011 23:22
2008 R2 - Миграция AD с одного сервера на другой, сервера в разных сетях info9216 Windows Server 2008/2008 R2 1 14-02-2010 17:42
MS Certification Authority - удаление сертификата из AD vershov Microsoft Windows NT/2000/2003 0 12-05-2006 11:26




 
Переход