Я пытаюсь настроить серверы Windows 2012 под управлением IIS 8 для использования https. Я столкнулся с проблемой, при которой я могу заставить Google Chrome и IE 11 принять сертификат ssl, а Microsoft Edge и Firefox - нет.
Что я сделал до сих пор:
New-SelfSignedCertificate -Dnsname my.domain.com -CertStoreLocation Cert:\LocalMachine\My
для создания самоподписанного сертификата с альтернативным именем субъектаПосле этого получаю:
Невозможно безопасно подключиться к этой странице. Это может быть связано с тем, что на сайте используются устаревшие или небезопасные настройки безопасности TLS. Если это повторяется, попробуйте связаться с владельцем сайта.
В FireFox я получаю:
my.domain.com использует недействительный сертификат безопасности. Сертификат не является доверенным, поскольку он самоподписанный. Код ошибки: SEC_ERROR_UNKNOWN_ISSUER
Я предполагаю, что из-за проблемы с FireFox самозаверяющий сертификат не работает.
Так можно ли заставить его работать с самоподписанным сертификатом? Если нет, есть ли способ получить правильный SSL-сертификат на сайте интрасети, который не отображается извне?