проблема сертификата https

Если Вы являетесь дешевыми, и задача является небольшой существует маленькая все же эффективная Подсистема балансировки нагрузки Java под названием Дистрибьютор (Sourceforce - distributor.shourceforce.com), я - администратор и разработчик - Это свободно простой установить и работать, делает контроль сервера бэкэнда и также обработку отказа, а также резюме после того, как сервер восстанавливается.

Попробуйте его и скажите мне, что Вы думаете!

Конечно, это не аппаратный баланс загрузки, если у Вас есть миллионы хитов в час, это не для Вас!!!!

Paul

0
задан 11 September 2009 в 12:08
2 ответа

Почему не только устанавливают корневой сертификат от того, какой бы ни сервер генерировал самоподписанный на Вашем клиенте? Это остановит его жалующийся на недоверяемую АВАРИЮ.

Если существует конкретное требование для надлежащего сертификата от надлежащего CA, я слышу, что Godaddy являются довольно дешевыми, хотя я никогда не использовал их сам. С другой стороны, StartCom предлагают совершенно свободные, хотя их сайт действительно заставлял Opera выкашливать ошибку SSL, когда я попробовал его. Так или иначе я не думаю, что у Вас будет много удачи при получении один, это допустимо меньше года, все же.

1
ответ дан 4 December 2019 в 15:29
  • 1
    1. для самоподписанного свидетельства об испытании мы генерировали от консоли IIS 7.0 управления, каков корневой CA? 2. " установите корневой сертификат от того, какой бы ни сервер генерировал самоподписанный на Вашем client" - как установить на клиенте? Просто дважды щелкните по корневому сертификату CA? –  George2 11 September 2009 в 11:45
  • 2
    IE доверяет StartCom, как значение по умолчанию доверяло корневому CA? –  George2 11 September 2009 в 12:13
  • 3
    1 - Необходимо смочь экспортировать его из " Certificates" снимок MMC - в - it' ll быть в " Personal" хранилище сертификата для учетной записи Локального компьютера. 2 - Да. Просто выберите " Доверяемая Корневая Сертификация Authorities" поскольку целевой сертификат хранит когда you' ре, импортирующее его. –  RainyRat 11 September 2009 в 12:13
  • 4
    (Ре: доверие IE StartCom) номер You' ll должен вручную установить их корневые и промежуточные сертификаты в Вашем клиенте. –  RainyRat 11 September 2009 в 12:15
  • 5
    Спасибо, RainyRat. У меня есть другой способ установить доверительный корень. Рассмотрите, корректны ли мои шаги. Шаг 1, просмотрите от машины (клиент) для URL на машине B (сервер) с помощью https, и машина B выполняет IIS 7.0 с самоподписанным сертификатом; Шаг 2, на браузере машины A, будет ошибкой/предупреждением сертификата. Затем я импортирую самоподписанный сертификат о машине B к доверяемому корневому CA машины A. Шаг 3, обзор снова с помощью https для URL от машины B, этой машины времени A не имеет никакой certiticate ошибки/предупреждающего сообщения. –  George2 11 September 2009 в 12:36

Меня разрешают advetise определенного торгового посредника?;)

GeoTrust дает бесплатные 30-дневные Испытательные сертификаты далеко...

Для генерации Сертификата подписывая запрос (CSR), необходимо следовать этим инструкциям.

Часть его должна войти "Полностью Имя Quallified" (FQN). Это должно быть именем DNS, которым Вам хотят, чтобы Ваши клиенты достигли Вашего сервера. Например, если Вы хотите, чтобы они смогли достигнуть https://secure.example.com, Вашим FQN является secure.example.com. Но это должно соответствовать Вашему DNS, иначе пользователи получают предупреждающие сообщения.

1
ответ дан 4 December 2019 в 15:29
  • 1
    Спасибо, доверительным сертификатом IE по умолчанию, от который компании? –  George2 11 September 2009 в 11:55
  • 2
    Не легкое для ответа на вопрос. Каждый теперь, чем MS требует у обновления включенный " Rootcertificates" с обновлением окон. Но это является дополнительным для пользователя для установки... В Вашем IE " Интернет Options" there´ s вкладка с " Content". под " Certificates" у Вас есть кнопка " publishers". там посмотрите на вкладку " Доверяемые Корневые Сертификаты Authorities" геодоверие главным образом использует Equifay насколько я знаю, который они купили несколько yeaers назад и, кажется, включены в операционную систему Эври (также мобильные телефоны...) –  lepole 11 September 2009 в 12:01
  • 3
    Спасибо. Я попытался подать заявку от GeoTrust и также от Verisign, но я получил то же ошибочное сообщение при применении бесплатного сертификата. Я отправил свое сообщение об ошибке в моем исходном сообщении. Какие-либо идеи что не так? –  George2 11 September 2009 в 12:09
  • 4
    как Вы генерировали csr? существует практическое руководство geotrust.com/support/generate-csr на их веб-сайте..., каково общее название машины? –  lepole 11 September 2009 в 12:38
  • 5
    Я использую, Создают самоподписанный процесс сертификата для генерации самоподписанного сертификата, я не уверен, которые оценивают, я ввел в этом процессе, рассматривается как csr? Полное квалифицированное доменное имя? –  George2 11 September 2009 в 13:00

Теги

Похожие вопросы