Я установил групповой сертификат GoDaddy на свой сервер Win2003 / IIS6. Он отображается в области промежуточных центров сертификации сертификатов MMC. Все выглядит нормально: отправлено на: * .mydomain.com; Выпущено: Go Daddy ...; Срок действия: 02.11.2012; Предполагаемые цели: аутентификация сервера, аутентификация клиента
Но когда я иду назначить его веб-сайту в IIS, он не отображается в поле «Доступные сертификаты».
Я в основном следил эти инструкции от GoDaddy. Я только что понял, что вместо того, чтобы выбирать файл .p7b на шаге 12, я выбрал файл .crt. Я попытался повторить шаги и на этот раз выбрал файл .p7b, но это не имело значения.
Что мне не хватает?
Я смотрел эту похожую ветку: Список доступных сертификатов IIS 6 Но его проблема заключалась в том, что его сертификат не действовал для проверки подлинности сервера, а мой.
Обновление Я удалил сертификат из промежуточного хранилища и установил его с помощью .p7b в личном хранилище, а затем я вижу сертификат, и он, кажется, правильно подключается, но когда я пытаюсь перейти на сайт с помощью https, я получаю "The соединение было прервано ". Так что что-то все еще не так.
Я запустил SSLDiag, и в нем говорится: «У вас НЕТ закрытого ключа, соответствующего этому сертификату».
Я попытался запустить: certutil -repairstore мой "мифумбпринт" в командной строке, но это не удалось.
Установки сертификата достаточно для того, чтобы вы узнали его и считали действительным, для вас недостаточно заявить сертификат как свой собственный. Вам также необходимо установить соответствующий закрытый ключ. Если у вас есть сертификат и ключ в виде файла .p12, вы можете следовать Направления Microsoft.
Он устанавливается в промежуточных сертификатах, а не в личных сертификатах; он установлен неправильно.
Как сказал Дэвид, вы можете импортировать с закрытым ключом, если у вас есть пакет; если вы выполнили полный процесс запроса сертификата из этой системы, что-то пошло не так.
Не могли бы вы предоставить дополнительные сведения о том, какие шаги нужно предпринять для запроса и импорта этого сертификата?