แทนที่ใบรับรอง SSL เก่าใน IIS6


9

ฉันต้องอัปเดตใบรับรอง SSL ของฉันสำหรับ IIS6 บน Windows 2003 Server ผู้จัดจำหน่าย (Thawte) บอกฉันว่าคำขอลงนามใบรับรองของฉันไม่สามารถลาออกได้ซึ่งฉันใช้หมายความว่าฉันต้องสร้างคำขอสำหรับใบรับรองใหม่ ในตัวจัดการ IIS อย่างไรก็ตามตราบใดที่ฉันมีใบรับรองปัจจุบันติดตั้งตัวเลือกของฉันเท่านั้น:

  • ต่ออายุใบรับรองปัจจุบัน
  • ลบใบรับรองปัจจุบัน
  • แทนที่ใบรับรองปัจจุบัน
  • ส่งออกใบรับรองปัจจุบันไปยังไฟล์. pfx
  • คัดลอกหรือย้ายใบรับรองปัจจุบันไปยังไซต์เซิร์ฟเวอร์ระยะไกล

ฉันคิดว่า "แทนที่" จะเป็นตัวเลือกที่ชัดเจน แต่ไม่ได้ให้ฉันเลือกสร้างคำขอใหม่เพื่อแทนที่ใบรับรองปัจจุบัน ฉันสามารถเลือกระหว่างใบรับรองที่ติดตั้งไว้แล้วบนเซิร์ฟเวอร์เท่านั้น หากฉัน "ลบ" ใบรับรองปัจจุบันเพื่อขอใบรับรองใหม่นั่นจะส่งผลให้ลูกค้าของฉันได้รับแจ้งว่าเซิร์ฟเวอร์ของฉันไม่ปลอดภัยหรือไม่ หรือฉันเข้าใจผิดว่าเอกสารของ Thawte และฉันสามารถต่ออายุได้จริงหรือ ฉันเคยต่ออายุใบรับรองในอดีตและฉันไม่สามารถจินตนาการได้เลยว่าจะไม่มีวิธีใดที่จะสามารถดึงออกมาได้โดยไม่ทำให้สถานะ "SSL ปลอดภัย" หยุดชะงัก ขอบคุณล่วงหน้า.

คำตอบ:


15

ฉันพยายามทำสิ่งที่ต่ออายุตามใบรับรองที่มีอยู่เดิมมาก่อนและมันก็ส่งผลให้เกิดความยุ่งเหยิงอยู่ตลอดเวลา (อยู่กับ Verisign ในกรณีของฉัน แต่ฉันไม่สามารถจินตนาการได้ว่ากระบวนการของ Thawte ทำงานได้ดีขึ้นมาก แม้ว่าฉันพร้อมที่จะตำหนิ SSL ไม่รู้ตัวเองในเวลา) อย่างไรก็ตามวิธีที่เราใช้ทำสิ่งนี้คือ:

  • สร้างเว็บไซต์ชั่วคราวใน IIS เรียกว่า "การต่ออายุ SSL" หรือบางอย่าง - มันจะไม่เห็นอินเทอร์เน็ตดังนั้นจึงไม่สำคัญ
  • สร้าง CSR สำหรับไซต์ใหม่โดยใช้พารามิเตอร์เดียวกันทุกประการกับที่คุณทำกับใบรับรองของไซต์จริง ชื่อไซต์, องค์กร ข้อมูลความยาวคีย์ทุกอย่าง
  • ผ่านกระบวนการต่ออายุของ Thawte โดยจัดหา CSR ใหม่ที่เป็นประกายที่คุณสร้างขึ้น
  • เมื่อคุณได้รับการตอบกลับที่ลงชื่อแล้วให้ดำเนินการและติดตั้งลงบนอุณหภูมิ เว็บไซต์. ตอนนี้ใบรับรองอยู่ในที่จัดเก็บใบรับรองของบัญชีคอมพิวเตอร์ในพื้นที่ดังนั้น IIS จึงสามารถมองเห็นได้ - ดูว่าเราจะไปกับอะไร
  • หลังจากติดตั้งใบรับรองใหม่แล้วให้ไปที่คุณสมบัติ SSL ของเว็บไซต์จริงและเลือก "แทนที่ใบรับรองปัจจุบัน" ในรายการใบรับรองที่ใช้คุณควรเห็นใบรับรองใหม่ของคุณ เลือกและคุณทำเสร็จแล้ว อย่าลังเลที่จะลบเก่าแล้วอย่าลืมสำรองใบรับรองและรหัสส่วนตัวของคุณ!

  • ไม่มีปัญหา - ฉันหวังว่าเว็บไซต์นี้จะได้รับเมื่อฉันวิ่งเข้าไปในปัญหานี้ ...
    RainyRat

    ขอบคุณสำหรับโพสต์นี้ สิ่งที่ฉันต้องการและมันก็ใช้งานได้ดี
    Hondalex

    คำถามนี้เกิดขึ้นเป็นข้อเสนอแนะเมื่อฉันเริ่มเขียนคำถามของตัวเองในหัวข้อและนี่คือคำตอบของฉัน
    pjmorse

    6

    นี้กิโลไบต์ในเว็บไซต์ประชาอธิบายวิธีการทำมันได้

    โดยทั่วไปคุณจะสร้างไซต์ของคุณใหม่ใน IIS และสร้างคำขอจากไซต์นั้น จากนั้นคุณลบออกและแทนที่ใบรับรองบนไซต์ปัจจุบันของคุณ


    ขอบคุณ ขออภัยต้องเลือกคำตอบที่ละเอียดมากขึ้นแม้ว่าพวกเขาทั้งคู่จะพูดในสิ่งเดียวกัน
    kcrumley

    1
    ที่ดูด ฉันตอบก่อน ฉันสามารถตัดและวางข้อความออนไลน์ แต่ให้เครดิตว่ามันครบกำหนด
    MathewC

    ใช่และถ้าฉันเลือกของคุณฉันจะได้รับการตอบสนองที่รวดเร็วกว่าเล็กน้อยเกี่ยวกับการรับรองเทคนิคส่วนบุคคลโดยใช้ความพยายามมากขึ้น ไม่มีทางที่สมบูรณ์แบบ ฉันให้คุณ upvote
    kcrumley
    โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
    Licensed under cc by-sa 3.0 with attribution required.