Остановки сертификата SSL, Работающие после Перезагрузки Сервера над IIS7, W2K8

Вы ищете управление конфигурацией, там существует много опций. Пара:

1
задан 13 April 2017 в 15:14
3 ответа

Мы нашли решение из ЗДЕСЬ :

После перезагрузки компьютера перейдите в диспетчер IIS и откройте окно «Привязки…» для соответствующего веб-сайта. Затем выберите «https», нажмите «Изменить», затем нажмите «ОК», не внося никаких изменений в настройки. После этого переход к https: // теперь должен быть успешным.

К сожалению, нам все еще нужно делать это после каждой перезагрузки, но, по крайней мере, у нас есть работающий SSL!

1
ответ дан 3 December 2019 в 21:57

Установите правильный промежуточный сертификат в промежуточное хранилище согласно https://search.thawte.com/ support / ssl-digital-Certific / index? page = content & id = SO15171 & actp = search & viewlocale = en_US & searchid = 1282614432001

0
ответ дан 3 December 2019 в 21:57

мы заметили ту же проблему. После каждого перезапуска сервера сертификаты SSL удаляются. Предупреждение в журнале событий появляется на наших машинах сразу после запуска TrendMicro OfficeScan. Но даже удаление антивирусного сканера ничего не изменило. Проблема сохраняется после каждого перезапуска.

Наше исследование заканчивается подтверждением того, что все настройки выполнены правильно в реестре и "applicationHost.config" в "C: \ Windows \ System32 \ inetsrv \ config \". Но после перезапуска этот файл изменяется, и назначение сертификата удаляется. (возможно, отсюда кто-то сможет найти настоящую причину.

Теперь мы пришли к выводу, что нужно найти обходной путь. С помощью этой инструкции мы создали сценарий PowerShell для повторного назначения сертификата. http://www.iis.net/learn/manage/powershell/powershell-snap-in-configuring-ssl-with-the-iis-powershell-snap-in Затем он настраивается при запуске компьютера для автоматического выполнения (в повышенном режиме!).

Import-Module WebAdministration;set-location IIS:\
cd IIS:\SslBindings
get-item "cert:\LocalMachine\webHosting\*" | new-item 0.0.0.0!443

В зависимости от вашего хранилища сертификатов вам необходимо изменить местоположение. В случае, если у вас есть несколько сертификатов, вам необходимо добавить «-фильтр», чтобы выбрать нужный. (Вышеупомянутый образец предназначен для установки сертификата на порт 443 для всех IP-адресов «*».)

Надеюсь, это поможет другим людям, работающим над этой глупой проблемой. Мы получили это на "Win2012 Server" с IIS8 в 2016 году (!) - проблема все еще сохраняется!

1
ответ дан 3 December 2019 в 21:57

Теги

Похожие вопросы