Как я могу установить корневые или промежуточные сертификаты SSL, не перезапуская сервер?

Пойдите сюда и зарегистрируйте свой домен в Google Apps. Как часть того процесса, необходимо будет проверить домен. В Вашем случае выберите метод CNAME. Необходимо будет добавить определенную запись CNAME в конфигурации DNS GoDaddy, таким образом, они смогут проверить, что Вы действительно, действительно, имеете контроль над этим доменом. После того как Вы проверяетесь, следуете инструкциям Google о том, как настроить записи MX для Вашего домена. Когда это сделано, создайте пользователей, и необходимо быть хорошими для движения.

Кроме того, в то время как Вы проходите процесс установки Google Apps, используете в своих интересах всю документацию справки, они описали. Это действительно правильно написано и довольно ценно. Почти на каждой странице в процессе, существует ссылка "Справки" на верхней правой из страницы. Используйте его!:)

0
задан 4 November 2011 в 14:27
3 ответа

Я думаю, вы видите работу Firefox, потому что у firefox, скорее всего, уже были копии корневого и промежуточного звена, установленных в его собственных магазинах (что у меня смешанные чувства). Кажется, что браузеры теперь часто импортируют промежуточные сертификаты, а также корневые сертификаты в свои собственные хранилища ключей. Это одна из причин, почему я использую cURL и инструмент проверки сертификатов, предоставленный CA, для проверки установки всякий раз, когда я заменяю сертификат.

У меня были проблемы с IIS, которые вы описываете, если я установил сертификат до установки промежуточного сертификата. но никогда не было проблем, если промежуточные сертификаты были импортированы до импорта сертификата сервера. К сожалению, в зависимости от CA,

1
ответ дан 4 December 2019 в 14:37

Установка корневого сертификата в Windows никогда не требует перезагрузки. Здесь что-то еще происходит.

В худшем случае, выход из системы / вход в систему должен был сработать - все приложения, которые вы описываете, выглядят так, как будто они являются клиентскими / пользовательскими приложениями, и завершения процесса и его перезапуска вполне достаточно.

1
ответ дан 4 December 2019 в 14:37

Я потратил один день, пытаясь настроить правильную цепочку сертификатов на сервере windows 2008 R2, и через несколько часов понял, что в моем случае не сработала единственная перезагрузка IIS.

Правильным решением было импортирование нужных сертификатов с помощью оснастки MMC в корневой центр сертификации и в промежуточный центр сертификации, перезагрузка веб-сервера и запуск цепочки сертификатов.

Это на IIS 7.5 Windows 2008 R2.

.
0
ответ дан 4 December 2019 в 14:37

Теги

Похожие вопросы