2009-09-07 12 views
6

Şu anda IIS 6 üzerinde çalışan ve yenilenmesi gereken bir joker SSL sertifikam var. Yeni sertifika bit gücü şimdi 2048 (yenilenmesi gereken mevcut olan 1024). 1024'ten yenilenirken 2048 bitlik bir sertifika isteği dosyası almanın kolay bir yolu var mı?IIS 6'da (1024 - 2048 bit arası) joker SSL sertifikasını yenileme

SSL sertifikasını yenilemek için bit gücünü değiştirme seçeneğini görmüyorum (bunu yalnızca sıfırdan tamamen yeni bir tane oluştururken görüyorum).

+1

Bu serverfault.com üzerinde sorulmalıdır. Gerçi onu taşımak için yeterince temsilcisi yok. –

+0

En azından yine de burada cevaplanır. SF grileri sorunu kapatırdı. – Tim

cevap

4

Son zamanlarda aynı şeyi yapmam gerekiyordu ve yaptığım şekilde mevcut sertifikayı tamamen kaldırmak zorunda kaldım, sonra yeni bir sertifika ekledim, aksi halde CSR'yi nasıl güncelleyeceğimi anlayamadım. 1024'den 2048'e, bu artık bir gereklilik.

Yani, soruyu cevaplamak için, (öyle yoğun online mağaza ise bu zor olabilir) ilk Geçerli sertifikayı kaldırmak, daha sonra sihirbazı üzerinden gidip 2048.

Değil iyi şekilde 1024 den CSR geçiş Cevap, biliyorum, ama doğru (ve en kolay) bulmak için görebiliyordum sadece bir tane (ve en kolay)

2

Bu konuda akıllı olmaya çalışırken uyarılırsınız. Kendimi, aynı şeyi herhangi bir aksama olmadan yapmaya çalışan büyük bir karmaşa içinde buldum. Yaptıklarımı

oldu:

  • başka bir web sitesi oluşturmak ve bunun için bir sertifika isteği oluşturmak. istek oluştururken doğru ortak adı koymak için emin olun.

  • Oluşturulan ve Yerel Bilgisayar hesabına (adding certificate snap in'dan sonra) 'Kişisel' sertifikalarıma yüklenen sertifikayı indirdim.

  • Sertifika için ana web sitesinde 'değiştir' ve yeni güncellenmiş olanı seçti.

https sitesinin sitesine erişirken bu hatayı (Chrome tarafından bildirildiği gibi) aldım.

(net :: ERR_SSL_PROTOCOL_ERROR): Bilinmeyen hata

uğraşırken benim de bunu kaldırma ve yeniden anahtarlama sertifika sona erdi orijinal sertifikanın tekrar geçtikten sonra. Sadece 1-2 dakika kesinti sürdü.

Doğru sırada denediğimi yaparsan, iyi olursun. .pfx dosyasını dışa aktarmanız ve sonra bunu almanız gerektiğini düşünüyorum. Bence orijinal sunucu doğru özel anahtar veya böyle bir şey yoktu ve kafası karışıyordu.

İlgili konular