Как я могу возобновить SSL на IIS7 без Времени простоя?

Вы попытались смотреть на опции Переработки для пула приложений? Можно переработать его на основе многих различных opitons.

4
задан 17 December 2009 в 17:06
2 ответа

Генерация нового CSR не имеет никакого эффекта на текущие сертификаты. Они будут все еще связаны с сайтом и продолжат быть допустимыми, пока они не истекут, или пока Вы не заменяете их новым.

7
ответ дан 3 December 2019 в 02:34

Это раньше было проблемой с IIS 6, но нет никакого риска времени простоя с IIs 7. Просто генерируйте новый CSR, установите его, и когда Вы будете готовы переключиться на новый сертификат, изменить привязку сайта. IIS продолжит использовать старый сертификат, пока Вы не измените привязку.

Кроме того, чрезвычайно большой CSR сгенерирован от ошибки в IIs 7, возобновляют процесс. Вы просто захотите создать новый CSR вместо того, чтобы использовать опцию Renew.

4
ответ дан 3 December 2019 в 02:34
  • 1
    Ха? Проблема в IIS 6? I' m не после. I' ve никогда не имел проблем при генерации нового CSR в IIS 6. Текущий сертификат действителен до даты окончания срока действия или пока Вы не заменяете его новым на основе нового CSR. Ожидание CSR не имеет никакого влияния на законность текущего сертификата. –  joeqwerty 20 December 2009 в 20:22
  • 2
    Поскольку у Вас может только быть один незаконченный запрос на веб-сайт, если бы когда-нибудь необходимо было создавать новый CSR с другим общим названием или другим размером ключа, то необходимо было бы удалить сертификат, генерировать новый и установить его. Если Вы don' t должен внести любые изменения, можно использовать возобновить опцию без времени простоя. Вы могли также создать другой сайт IIS, чтобы создать запрос на и затем передать его старому сайту, после того как он был установлен. Так, в некоторых ситуациях мог быть риск времени простоя с IIS 6. Этот isn' t случай вообще с IIS 7. –  Robert 22 December 2009 в 03:00
  • 3
    @Robert: Спасибо за информацию, но I' m все еще перепутанный. После того как сертификат был применен, незаконченный запрос является " deleted". если you' ре, возобновляющее текущий сертификат и Вы генерируете новый CSR не должно быть никакого вредного воздействия на текущий сертификат. Даже если Вы решаете не возобновить сертификат, или Вы решаете возобновить его в более позднее время, просто необходимо запустить мастер сертификата и выбрать опцию удалить незаконченный запрос, снова без вредного воздействия на текущий сертификат. Снова, I' ve никогда не имел проблемы с IIS 6. Я недоразумение что you' высказывание ре? –  joeqwerty 22 December 2009 в 03:50
  • 4
    You' право ре. Там isn' t риск любого времени простоя при использовании опции Renew, но опции Renew doesn' t позволяют Вам изменить любую информацию в CSR (общее название, организационное местоположение или размер ключа). Таким образом, если необходимо изменить какого-либо из тех, необходимо использовать один из методов, которые я упомянул для предотвращения времени простоя. Я понимаю что исходный вопрос didn' t имеют это соглашение, но я думал, что оно могло бы помочь другим. –  Robert 23 December 2009 в 16:49

Теги

Похожие вопросы