Действительно ли безопасно удалить сертификат сервера Exchange/IIs, который не связывается ни с каким сервисом?

Отключите активный HTTP, или установите сервер, который не произведен этим как прокси перед Apache. Nginx был бы хорошим выбором здесь.

Это нападение, кажется, подобно нападению на Slowloris, в котором оно использует определенную функцию Apache. Это довольно тривиально для защиты от.

Примечание: Если Вы устанавливаете nginx, отключаете активный на апаче и сохраняете его, включил на nginx.

0
задан 24 January 2014 в 18:48
1 ответ

При обновлении сертификата через графический интерфейс должен быть какой-то тип ошибки, поскольку он создавал другой тип как из Exchange EMC, так и из IIS. Я попытался выполнить следующие действия после того, как мне не удалось обновить центр сертификации. Продление выданного сертификата через Exchange и IIS.

  1. Open Exchange Shell
  2. Введите следующую команду, чтобы определить правильный сертификат по отпечатку пальца Get-ExchangeCertificate
  3. Следующая строка Get-ExchangeCertificate -Thumbprint '5 **** PickthecorrectThumbprintC5' | New-ExchangeCertificate -GenerateRequest -PrivateKeyExportable $ true

    -Примечание: вы можете скопировать и вставить отпечаток

  4. , скопировать сгенерированный запрос сертификата, начиная с 5x ----- и заканчивая 5x ----- на свой certsrv

  5. Щелкните запросить сертификат> предварительный запрос сертификата> вставьте запрос сертификата> щелкните отправить

  6. Загрузите файл .cer

  7. Откройте IIS, выберите сертификат, который вы хотите обновить

  8. Щелкните правой кнопкой мыши> Обновить> Завершить запрос на обновление сертификата> просмотреть этот файл .cer> щелкните "Далее" и завершите

  9. Виола ... У вас есть точный обновленный сертификат

0
ответ дан 5 December 2019 в 14:27

Теги

Похожие вопросы