Мы обнаружили, что Центру сертификации не доверяют из-за настроек домена, и это вызывает ошибки. В итоге мы развернули звездный сертификат, сгенерированный доверенным центром сертификации, и это решило проблемы.
аюсь создать самозаверяющий подстановочный SSL-сертификат для использования на нескольких серверах разработки и тестирования, работающих под управлением IIS 6. Следование различным инструкциям привело к нескольким способам создания сертификатов, но мне не повезло это на работу. Самые успешные способы, которыми я пользовался, были следующиеэто руководство OpenSSL и с помощью makecert.exe вот так:
makecert.exe -r -b 01/01/2009 -e 01/01/2042 -sr LocalMachine -ss MY -a sha1 -n CN="*.example.com" -sky exchange -pe -eku 1.3.6.1.5.5.7.3.1 -sy 12 -sp "Microsoft RSA SChannel Cryptographic Provider" wildcard.cer
Оба из них генерируют сертификаты, которые IIS 6 будет принимать, но когда я на самом деле пытаюсь просмотреть сайт, я получаю следующую ошибку в Firefox:
Передача данных прерванаСоединение с dev.example.com было прервано во время загрузки страницы.
IE просто дает:
Internet Explorer не может отобразить веб-страницуНаиболее вероятные причины:
Вы не подключены к Интернету.Сайт сталкивается с проблемами.Там может быть ошибка ввода в адрес.Эта ошибка возникает, пытаюсь ли я получить к ней доступ по имени домена, имени машины, локальному хосту, локальному ip или петлевому ip.
Итак ... как я могу создать самоподписанный групповой сертификат, с которым будет работать IIS 6? Или как я могу исправить проблемы, которые я испытываю с теми, которые я уже создал?