Обновить сертификат SSL на IIS6?
Первоначально спросили на https://stackoverflow.com/questions/1462009/renew-a-ssl-cert-on-iis6
Мой менеджер заказал новый сертификат для нашего веб-сайта, так как срок его действия истекает через несколько дней. Теперь я застрял, так как я не могу понять, как его установить? Это сертификат от GoDaddy.com. Я скачал его на свой сервер. После распаковки у меня есть файл PB7 (промежуточный сертификат) и файл CRT.
Я открываю IIS6, нажимаю "Свойства" на веб-сайте, который я хочу обновить (на нем уже есть старый сертификат SSL). Перейдите на вкладку "Безопасность каталога", затем нажмите "Сертификат сервера...".
Теперь мне представлены следующие варианты:
* Renew the current certificate - was done manually through GoDaddy and no pending renewal was ever issued.
* Remove the current certificate - does not sound right for us.
* Replace the current certificate - possible...
* Export the current certificate to a .pfx file
* Copy or move the current certificate to a remote server site
Теперь, когда я выбираю опцию REPLACE, она предоставляет мне диалог с уже установленными сертификатами!!! Моего нового там нет.
Какого черта я делаю? Google/Bing мне сейчас не помогает.
ПРИМЕЧАНИЕ. С тех пор я разговариваю по телефону с поддержкой GoDaddy. Работая на тестовом сервере, мы могли выяснить это только путем удаления старого сертификата и генерации запроса, повторного ввода сертификата в GoDadddy, загрузки и установки через IIS6. Разве нет способа сделать это без сброса SSL на рабочем сервере?
1 ответ
Это оказывается конфликтом между нашим текущим сертификатом (1024 бит) и новыми политиками GoDaddy для сертификатов (>= 2048 бит). CSR, который генерировался IIS6 во время мастера обновления, был неверным. В итоге нам пришлось удалить старый сертификат, а затем запросить новый сертификат через процесс CSR. Все установлено сейчас, но создало новую ошибку для наших конечных пользователей. (См . Сертификат Peer был отозван).