Назад | Перейти на главную страницу

Заменить старый сертификат SSL в IIS6

Мне нужно обновить свой сертификат SSL для IIS6 в Windows 2003 Server. Поставщик (Thawte) сообщает мне, что мой запрос на подпись сертификата не подлежит отставке, что, как я понимаю, означает, что мне нужно сгенерировать запрос на совершенно новый сертификат. Однако в диспетчере IIS, если у меня установлен текущий сертификат, единственные варианты:

Я думал, что «Заменить» будет очевидным вариантом, но это не дает мне возможности создать новый запрос для замены текущего сертификата; Я могу выбирать только между уже установленными на сервере сертификатами. Если я «удалю» текущий сертификат, чтобы запросить новый, приведет ли это к тому, что моим клиентам немедленно сообщат, что мой сервер не защищен? Или я неправильно понимаю документацию Thawte и действительно могу Продлить? Я продлевал сертификаты в прошлом, и я не могу представить, что это вообще невозможно осуществить без нарушения статуса «SSL-защищенный». Заранее спасибо.

Раньше я пытался продлить обновление на основе существующего сертификата, и это всегда приводило к небольшому беспорядку (в моем случае это было с Verisign, но я не могу представить, что процесс Thawte работает намного лучше, хотя в то время я полностью готов обвинить собственное незнание SSL). В любом случае, способ, который мы разработали, заключается в следующем:

  • Создайте временный сайт в IIS. Назовите это «продление SSL» или что-то в этом роде - он никогда не увидит Интернет, так что это не имеет большого значения.
  • Создайте CSR для нового сайта, используя ТОЧНО те же параметры, что и для сертификата вашего реального сайта; название сайта, орг. информация, длина ключа, все.
  • Пройдите процесс обновления Thawte, предоставив блестящую новую CSR, которую вы создали.
  • Когда вы получите подписанный ответ обратно, обработайте и установите его на temp. сайт. Сертификат теперь находится в хранилище сертификатов учетной записи локального компьютера, поэтому он может быть виден IIS - посмотрим, что мы будем делать с этим?
  • Теперь, когда новый сертификат установлен, перейдите в свойства SSL реального сайта и выберите «заменить текущий сертификат». В списке используемых сертификатов вы должны увидеть свой новый. Выберите его, и все готово. Не стесняйтесь после этого удалить старый и не забудьте сделать резервную копию вашего сертификата и закрытого ключа!
  • это КБ на сайте comodo описывает, как это сделать:

    По сути, вы будете воссоздавать свой сайт в IIS и генерировать на нем запрос. Затем вы удаляете его и заменяете сертификат на своем текущем сайте.