Назад | Перейти на главную страницу

Как я могу продлить SSL на IIS7 без простоев?

Наш веб-сервер Windows 2008 IIS7 имеет SSL с подстановочным знаком, срок действия которого истекает. CSR, который создается автоматически, слишком длинный и не принимается моим центром сертификации - я ничего не могу с этим поделать. Моя главная забота - избежать простоев. Мое вторичное беспокойство заключается в том, что я не являюсь администратором сети / сервера, поэтому я очень сильно боюсь выполнять длительный ручной процесс.

Когда я перехожу к Сертификатам сервера в IIS, я вижу список из 2. Один - это «мой» SSL, а другой - самозаверяющий сертификат с сервера. Если я воспользуюсь мастером «Создать запрос на сертификат» и создам новый CSR с теми же данными, что произойдет? Будет ли он автоматически отключать существующий сертификат или он будет держать новый ожидающим, а старый активным, пока я не завершу процесс и не поменяю их местами?

Прошу прощения, если это не так ясно объяснено, как я, возможно, хотел.

Создание нового CSR не влияет на текущие сертификаты. Они по-прежнему будут привязаны к сайту и будут действовать до тех пор, пока не истечет срок их действия или пока вы не замените их новым.

Раньше это было проблемой с IIS 6, но нет риска простоя с II 7. Просто создайте новый CSR, установите его, и когда вы будете готовы перейти на новый сертификат, измените привязки сайта. IIS будет продолжать использовать старый сертификат, пока вы не измените привязки.

Кроме того, чрезвычайно большой CSR создается из-за ошибки в процессе обновления IIs 7. Вам просто нужно создать новую CSR, а не использовать опцию Renew.