|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не передаётся цепочка сертификатов клиенту в IIS |
|
2008 R2 - Не передаётся цепочка сертификатов клиенту в IIS
|
Новый участник Сообщения: 2 |
Здравствуйте. У меня вот такой вопрос. Решил установить SSL - шифрование трафика у себя на IIS 7. Создал корневой самоподписаный сертификат, подписал им сертификат сервера, установил корневой и сертификат сервера в хранилище локального компьютера. Всё работает, клиенты заходят. Проблема в том, что клиентам передаётся только сертификат сервера и в браузере показан только этот сертификат(если на замке щёлкнуть и посмотреть иерархию). Как заставить IIS передавать всю цепочку сертификатов, чтобы у пользователя была возможность установить корневой и промежуточные сертификаты самостоятельно.Видел, что такая возможность есть, не знаю как сделать.
|
|
Отправлено: 20:13, 03-06-2011 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата zealot01:
Предполагаю, что Вы пользуетесь самоподписанным сертификатом (который и есть корневой), т.о. у Вас нет никаких иерархий и цепочек сертификатов. Если Вам необходим сертификат для внешних (по отношению к Вашей организации) пользователей, то лучшее решение - заказать сертификат в соответствующем центре - это платно, но зато Ваш сертификат будет проходить проверку подлинности на всех ПК мира ![]() Если сертификат только для собственных пользователей, то либо пользуйтесь самоподписанным (придется настроить доверие на всех ПК, что можно сделать через Групповую политику или руками), либо поднимайте Центр сертификации. PS: если иерархия есть - покажите скрин сертификата. |
|
Отправлено: 20:37, 03-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Сертификаты и ключи делал средствами OpenSSL, им же подписал запрос на серверный сертификат. Запрос на серверный сертификат тоже делал через OpenSSL. Серверный сертификат ставил как pfx контейнер в IIS. Тоесть всё делал без Microsoft CA. Иерархия есть, как уже было написано, сначала идёт корневой сертификат, потом сертификат сервера.
Просто я видел, как при заходе на некоторые сайты показана вся иерархия и корневой перечёркнут, так как нет в хранилище довереных браузера (и промежуточных в хранилище нет). Так как этих сертификатов вообще нет в хранилище пользователя, то они передаются при установке SSL соединения и можно просто установить корневой, чтобы не было ошибки. У меня же показан только серверный сертификат и пишется ошибка, что невозможно проверить сертификат сервера, правильная иерархия будет показана только если корневой сертификат установить из файла. На работу приеду, сделаю скрины. |
Последний раз редактировалось zealot01, 03-06-2011 в 21:21. Отправлено: 20:58, 03-06-2011 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] IIS 7.5 принудительное использование сертификатов пользователя | lancerevo | Windows Server 2008/2008 R2 | 2 | 28-04-2011 13:39 | |
Медиа - Проблема при передаче потокового видео. Передаётся только в одну сторону | wefo | Microsoft Windows 7 | 0 | 29-08-2010 20:37 | |
[игра] Цепочка слов | Vadikan | Флейм | 976 | 21-07-2010 04:38 | |
Цепочка сертификатов выпущена центром сертификации, не имеющим доверия. | sova_sergey | Microsoft Exchange Server | 0 | 11-07-2008 14:13 | |
отправка клиенту нескольких файлов | Andrewkras | Вебмастеру | 2 | 19-12-2003 09:10 |
|