最近遇到 ssl 憑證過期的問題…
進入到 iis 管理工具,選擇網站後按右鍵選內容,在目錄安全設定那邊選伺服器憑證…選擇更新目前憑證, iis 它會再匯出 base 64的 certnew 的檔案。
再到 http:// localhost/certsrv/
提出進階的憑證要求,選擇 base64 的,把 certnew.txt 中的東西複製貼上到 base64 的文字方塊中,再送出。
然後到 certsrv 的伺服器上,找擱置中的要求選擇發行,再到發行中的憑證找到新提出的那一項,在上面連點左鍵兩下可以進行憑證內容,然後選擇匯出到檔案…匯出的格式要記得選擇「Base-64 Encoded X.509 (.CER)」…如果單純的匯出 cer 檔的話, iis 會不認得內容,所以要給 iis 看得懂的話,一定要特定再到 certsrv 伺服器上匯出成 X.509 的 cer 檔。
再把此檔拿到 iis 的主機中,再到 iis 管理工具 → 網站 → 內容 → 目錄安裝設定 → 伺服器憑證 → 安裝要求 → 選擇上面指定的檔案。
就 ok 了
參考:http://www.dotblogs.com.tw/topcat/archive/2008/03/04/1149.aspx
2014-11-05
2009-05-19
Windows-遠端桌面連線使用SSL憑證加密
嗯,這問題讓我找了很久…上星期五好像在微軟的技術文件庫中找到…
但事隔四天的現在…我忘了實際的位置…現在是以印象來說明這個方式…
--------
以windows 2003 standard server開啟遠端桌面為例
第一步:先去申請憑證
但事隔四天的現在…我忘了實際的位置…現在是以印象來說明這個方式…
--------
以windows 2003 standard server開啟遠端桌面為例
第一步:先去申請憑證
1.連上所謂的憑證伺服器certsrv
2.選擇工作點「要求憑證」
選「進階憑證要求」
選「向這個CA建立並提交一個要求」
3.在識別資訊一區,名稱的地方填上hostname
「所需的憑證類型」選「伺服器驗證憑證」
「CSP」選「Microsoft RSA SChannel Cryptographic Provider」
「將金鑰標示成可匯出」打勾(註:「將金鑰匯出到檔案」不用勾)
「將憑證存放在本機電腦憑證存放區」打勾
4.點「提交」
(提交後就可以至憑證伺服器選擇發行,然後瀏覽器回到certsrv的根目錄頁)
5.回到certsrv的根目錄頁
點「檢視擱置中的憑證要求狀態」
點選相關的連接,請安裝憑證
訂閱:
文章 (Atom)