स्वयं हस्ताक्षरित प्रमाणपत्र को स्वीकार करने के लिए मुझे इंटरनेट एक्सप्लोरर 8 प्राप्त करने के लिए क्या करने की आवश्यकता है?


233

हम अपने इंट्रानेट पर स्व हस्ताक्षरित प्रमाण पत्र का उपयोग करते हैं। उपयोगकर्ता को एक त्रुटि संदेश दिखाए बिना उन्हें स्वीकार करने के लिए इंटरनेट एक्सप्लोरर 8 प्राप्त करने के लिए मुझे क्या करने की आवश्यकता है? हमने Internet Explorer 7 के लिए जो किया वह स्पष्ट रूप से काम नहीं कर रहा है।

संपादित करें: यदि मैं विश्वसनीय रूट प्रमाणीकरण प्राधिकारी में प्रमाण पत्र डालता हूं, तो इंटरनेट एक्सप्लोरर 7 कोई त्रुटि नहीं दिखाएगा। इंटरनेट एक्सप्लोरर 8 वहाँ प्रमाण पत्र के साथ भी त्रुटियों को दिखाने लगता है।


बस जिज्ञासु, यह क्या है जो आपने IE7 में किया था?
ब्रॉन

प्रमाण पत्र को विश्वसनीय रूट प्रमाणीकरण स्टोर में

1
क्या आपके पास IE 8 त्रुटि के लिए स्क्रीनशॉट है।? यह प्रमाणपत्र पथ पृष्ठ पर क्या दिखाता है? सुनिश्चित करें कि आपने CA जोड़ा है, न कि साइट प्रमाणपत्र।
J-16 SDiZ

6
वास्तव में डेविड मुझे लगता है कि सुपरयूजर अधिक उपयुक्त है।
समीर अलीभाई

60
ये बहसें कहां हैं सवाल बेतुका है। गंभीरता से, wtf। हालांकि यह किसी भी सुझाए गए साइटों में फिट हो सकता है, यह डेवलपर प्रश्न के रूप में बिल्कुल उचित है क्योंकि यह कुछ वेब डेवलपर्स अक्सर सामना करना पड़ता है।
जुप्सैन

जवाबों:


358

IE8 को 20 परेशान चरणों में एक स्व-हस्ताक्षरित प्रमाण पत्र पर भरोसा कैसे करें

  1. उस साइट पर ब्राउज़ करें जिसका प्रमाण पत्र आप विश्वास करना चाहते हैं।
  2. जब कहा गया "इस वेबसाइट के सुरक्षा प्रमाणपत्र में कोई समस्या है।", "इस वेबसाइट पर जारी रखें (अनुशंसित नहीं)" चुनें।
  3. Tools SelectInternet विकल्प चुनें।
  4. Security SelectTrusted sites➞Sites चुनें।
  5. URL मिलानों की पुष्टि करें, और "जोड़ें" और फिर "बंद करें" पर क्लिक करें।
  6. "इंटरनेट विकल्प" संवाद बॉक्स को "ओके" या "रद्द करें" के साथ बंद करें।
  7. वर्तमान पृष्ठ को ताज़ा करें।
  8. जब कहा गया "इस वेबसाइट के सुरक्षा प्रमाणपत्र में कोई समस्या है।", "इस वेबसाइट पर जारी रखें (अनुशंसित नहीं)" चुनें।
  9. पता बार के दाईं ओर "प्रमाणपत्र त्रुटि" पर क्लिक करें और "प्रमाणपत्र देखें" चुनें।
  10. "प्रमाण पत्र स्थापित करें ..." पर क्लिक करें, फिर विज़ार्ड में, "अगला" पर क्लिक करें।
  11. अगले पेज पर “सभी प्रमाणपत्रों को निम्नलिखित स्टोर में रखें”।
  12. "ब्राउज़ करें" पर क्लिक करें, "विश्वसनीय रूट प्रमाणीकरण प्राधिकारी" चुनें, और "ओके" पर क्लिक करें।
  13. विज़ार्ड में वापस, "अगला" पर क्लिक करें, फिर "समाप्त करें"।
  14. यदि आपको "सुरक्षा चेतावनी" संदेश बॉक्स मिलता है, तो "हां" पर क्लिक करें।
  15. "ठीक" के साथ संदेश बॉक्स को खारिज करें।
  16. Tools SelectInternet विकल्प चुनें।
  17. Security SelectTrusted sites➞Sites चुनें।
  18. आपके द्वारा अभी जोड़ा गया URL चुनें, "निकालें" पर क्लिक करें, फिर "बंद करें"।
  19. अब IE के सभी रनिंग इंस्टेंसेस को बंद करें, और फिर से IE शुरू करें।
  20. साइट के प्रमाण पत्र पर अब भरोसा किया जाना चाहिए।

25
IE 8 में (मैं विंडोज़ 7 पर हूं), चरण 5 के बाद, "सक्षम मोड को सक्षम करें" को अनचेक करें। फिर आप प्रमाण पत्र स्थापित कर सकते हैं। लेकिन, प्रमाण पत्र स्थापित करने के बाद भी, मुझे चेतावनी और लाल स्थान पट्टी मिलती रहती है।
जोश

17
शीर्षक के लिए +1 :) चरण # 12 सबसे उपयोगी था; यह पता नहीं लगा कि मेरे अपने हैं।
jpswain

3
मैंने डबल चेक किया है पता वही है लेकिन मुझे काम करने के लिए ऐसा करने की आवश्यकता है: इंटरनेट विकल्प पर क्लिक किए गए टूल पर क्लिक किया गया "एडवांस सर्टिफिकेट निरस्तीकरण के लिए जाँच करें" के लिए उन्नत स्क्रॉल नीचे क्लिक किया गया। और इसे अनियंत्रित किया। क्लिक किया गया लागू किया गया क्लिक किया गया क्लिक किया हुआ ठीक बंद हुआ और ब्राउज़र को फिर से खोलें techsupportforum.com/forums/f56/…
Akira Yamamoto

2
यदि, मेरी तरह, आप विंडोज़ XP पर IE8 का परीक्षण करने के लिए एक पुराने वीएम का उपयोग कर रहे हैं, तो यह सुनिश्चित करने के लिए याद रखें कि आपकी सिस्टम घड़ी सटीक है। यह प्रमाणपत्र सत्यापन में एक भूमिका निभाता है।
एलेक्सा सेप

17
IE 11 के लिए इन कदमों ने काम नहीं किया है। क्या कोई और चीज है जिसे वहां करने की आवश्यकता है?
user20358

71

मैंने इसे इस तरह काम किया

  1. प्रशासनिक विशेषाधिकारों के साथ एक उपयोगकर्ता के रूप में चल रहे इंटरनेट एक्सप्लोरर को प्रारंभ करें।
  2. कंप्यूटर नाम का उपयोग करके सर्वर कंप्यूटर पर ब्राउज़ करें (प्रमाणपत्र चेतावनी को अनदेखा करें)
  3. स्क्रीन के शीर्ष में "प्रमाणपत्र त्रुटि" पाठ पर क्लिक करें और "प्रमाणपत्र देखें" चुनें
  4. प्रमाणपत्र संवाद में, प्रमाणपत्र स्थापित करें पर क्लिक करें -> अगला
  5. निम्नलिखित स्टोर में सभी प्रमाणपत्र रखें -> ब्राउज़ करें
  6. भौतिक भंडार दिखाएँ चेक बॉक्स की जाँच करें
  7. विश्वसनीय रूट प्रमाणपत्र अधिकारियों का चयन करें - स्थानीय कंप्यूटर
  8. ठीक पर क्लिक करें - अगला - समाप्त - ठीक है
  9. Internet Explorer को पुनरारंभ करें

23
थिस स्टेप्स ने मेरे लिए काम किया लेकिन मुझे * फिजिकल स्टोर चेकबॉक्स को चेक करना पड़ा और * विश्वसनीय लोगों * को स्थानीय कंप्यूटर चुना। मैंने हर दूसरे संयोजन की कोशिश की और इसके अलावा कुछ भी काम नहीं किया। IE11
डिएगो फ्रीनर

6
यह सबसे अच्छा जवाब है क्योंकि शीर्ष उत्तर के पास महत्वपूर्ण 'स्टार्ट इंटरनेट एक्सप्लोरर प्रशासनिक विशेषाधिकार वाले उपयोगकर्ता के रूप में चल रहा है।'
निकोलस मरे

2
मेरे पास विकल्प के रूप में "ट्रस्टेड पीपल, लोकल कंप्यूटर" नहीं था, इसलिए मैंने इसके बजाय "ट्रस्टेड पीपल" पर क्लिक किया और यह काम कर गया।
एलेक्स एंगस

2
मैंने सिर्फ "विश्वसनीय लोगों" का चयन किया और यह काम किया। नोट I एक विंडोज 8 पीसी पर परीक्षण कर रहा था। अन्य स्थान पर प्रमाण पत्र संग्रहीत करना काम नहीं लगता था, मैं केवल "विश्वसनीय लोगों" के साथ सफल था।
स्कॉट्टीग

1
मेरे लिए यह तब काम आया जब मैंने 'ट्रस्टेड पीपल' -> 'लोकल कंप्यूटर' विकल्प को चुना। 'स्थानीय कंप्यूटर' विकल्प प्राप्त करने के लिए, कृपया IE को 'रन अस एडमिनिस्ट्रेटिव विशेषाधिकार' मोड में चलाएं। मैं
सागर एस।

28

मैंने विभिन्न वेबसाइटों पर पोस्ट किए गए अलग-अलग लोगों से बहुत सारे और बहुत सारे कदम उठाए हैं। लेकिन उनमें से कोई भी इस बात का उल्लेख नहीं करता है कि मुझे प्रमाण पत्र को ट्रस्टेड पीपल कीस्टोर में जोड़ना चाहिए।

यह सही है, इसे विश्वसनीय सीए के तहत रखना मेरे मामले के लिए पर्याप्त नहीं है, मुझे ट्रस्टों के लोगों को भी अंदर रखना होगा।

यही कारण है कि के:

  1. MMC चलाएं
  2. स्थानीय कंप्यूटर में सर्टिफिकेट स्नैप-इन चुनें
  3. विस्तार प्रमाणपत्र (स्थानीय कंप्यूटर) -> विश्वसनीय लोग -> प्रमाण पत्र
  4. सभी कार्य -> ​​आयात पर राइट क्लिक करें
  5. जादूगर खत्म करो

प्रमाणपत्र निर्यात करने के लिए:

  1. IE को व्यवस्थापक के रूप में चलाएँ (राइट क्लिक करें, व्यवस्थापक के रूप में चलाएँ)
  2. अमान्य प्रमाणपत्र के संकेत दिए जाने पर, वेबसाइट पर किसी भी तरह आगे बढ़ें
  3. पते के पास प्रमाणपत्र त्रुटि पर क्लिक करें, प्रमाणपत्र देखें पर क्लिक करें
  4. विवरण टैब पर जाएं, कॉपी टू फाइल पर क्लिक करें
  5. * .Cer फ़ाइल के रूप में सहेजें।

मैं IE9, विंडोज 7 पर हूं


5
+1 मैंने यह पता लगाने के लिए उपयोग किया कि Win8 x64 पर IE 10 पर आप IE को व्यवस्थापक के रूप में चलाएं, फिर से नेविगेट करें, फिर त्रुटि पर क्लिक करें और वहां से इंस्टॉल सर्टिफिकेट बटन का उपयोग करें, विश्वसनीय लोगों को गंतव्य के रूप में चुनें (कोई certmgr.mscआवश्यक नहीं) )
रूबेन बार्टलिंक

21

सुनिश्चित करें कि आपका स्व-हस्ताक्षरित प्रमाणपत्र आपके साइट URL से मेल खाता है। यदि ऐसा नहीं होता है, तो आप Internet Explorer 8 में प्रमाण पत्र पर स्पष्ट रूप से भरोसा करने के बाद भी प्रमाणपत्र त्रुटि प्राप्त करना जारी रखेंगे (मेरे पास Internet Explorer 7 नहीं है, लेकिन फ़ायरफ़ॉक्स URL बेमेल की परवाह किए बिना प्रमाणपत्र पर भरोसा करेगा)।

यदि यह समस्या है, तो इंटरनेट एक्सप्लोरर 8 में लाल "सर्टिफिकेट एरर" बॉक्स आपके प्रमाणपत्र को जोड़ने के बाद त्रुटि के रूप में "बेमेल पता" दिखाएगा। इसके अलावा, "प्रमाण पत्र देखें" में एक से जारी किया गया है: लेबल जो दर्शाता है कि प्रमाणपत्र किस URL के विरुद्ध मान्य है।


1
महान जवाब, "बेमेल पता" मेरे द्वारा की गई त्रुटि है। मुझे लगा कि मुझे प्रमाणपत्र स्थापित करने में समस्या है, लेकिन वास्तव में ऐसा लगता है कि प्रमाणपत्र ठीक स्थापित है, यह थोड़ा b0rked है।
डेन्कोडिमेन्स्की

1
उप-डोमेन के लिए इस पर थोड़ा विस्तार करना। समस्या स्व-हस्ताक्षरित वाइल्डकार्ड प्रमाणपत्रों के साथ बनी नहीं रहती है। issued to: *.example.comइसलिए यदि आपके पास कई स्व-हस्ताक्षरित उप-डोमेन हैं जिन्हें आप IE को स्वीकार करने की कोशिश कर रहे हैं, तो आप एक एकल वाइल्डकार्ड प्रमाणपत्र बना सकते हैं और प्रमाणपत्र स्थानों को वाइल्डकार्ड प्रमाणपत्र में अपडेट कर सकते हैं। यदि a.b.example.comआप उप-डोमेन का उपयोग कर रहे हैं तो सावधान रहें क्योंकि आपको IE में भी काम करने के लिए उप-डोमेन *.b.example.com(NOT *.*.example.com) के लिए एक अलग वाइल्डकार्ड प्रमाणपत्र बनाना होगा ।
fyrye

ऊपर और दूसरी जगहों पर सब कुछ आज़माने के बाद मेरे लिए यही जवाब था। बेमेल पता। धन्यवाद!
कोन

16

यदि आपको एक पता बेमेल त्रुटि मिल रही है, तो बस पता बेमेल की अनुमति दें:

  1. उपकरण और इंटरनेट विकल्प का चयन करें
  2. उन्नत टैब का चयन करें
  3. नीचे स्क्रॉल करें और प्रमाणपत्र पते के बेमेल के बारे में चेतावनी अनचेक करें

यह चेतावनी संदेश को रोकता है लेकिन पता बार अभी भी लाल है
रसेल

2
प्रमाणपत्र को सही URL पर अपडेट करने के लिए इस ब्लॉग का उपयोग करें: robbagby.com/iis/… - यह क्रूक्स एक 3 पार्टी exe (selfssl.exe) का उपयोग करता है और एक कस्टम URL के साथ एक प्रमाण पत्र बनाता है (और इसे साइट पर असाइन करें)।
रसेल

इसके लिए शुक्रिया! मैंने ऊपर 2-3 चरणों का पालन किया और अभी भी चेतावनी मिली है। यह कदम एकमात्र ऐसी चीज थी जिसने लगभग आधा दर्जन बार प्रमाण पत्र आयात करने के बाद काम किया। धन्यवाद!
तेनसीघ

Win10 पर IE11: Jay या Aya द्वारा वर्णित प्रमाण पत्र आयात करने के बाद, मुझे अभी भी प्रमाणपत्र त्रुटि मिली है। चेतावनी को अनियंत्रित करने और रिबूट करने के बाद ही, स्व-हस्ताक्षरित प्रमाण पत्र स्वीकार किए गए थे (बिना पते के लाल रंग के)।
एलेक्ट्रोपेपी

9

यार, आज मैंने इस समस्या से लड़ने में कुछ घंटे बिताए हैं। कोई फर्क नहीं पड़ता कि मैंने IE 8 में क्या किया, समस्या बनी रही। IE द्वारा स्थापित प्रमाणपत्र क्लाइंट पीसी के विश्वसनीय रूट प्रमाणन प्राधिकरणों में प्रकट होता है, हालांकि IE अभी भी कोई शिकायत नहीं करता है।

यहां मैंने जो समाधान खोजा है:

वेब सर्वर पर:

  • विन + आर, एमएमसी, दर्ज करें।
  • फ़ाइल, ऐड-निकालें स्नैप-इन, सर्टिफिकेट, ऐड, के लिए प्रमाणपत्र प्रबंधित करें: मेरा उपयोगकर्ता खाता, समाप्त, ठीक।
  • "प्रमाण पत्र - वर्तमान उपयोगकर्ता / विश्वसनीय रूट प्रमाणीकरण प्राधिकारी / प्रमाण पत्र" पर नेविगेट करें।
  • अपना प्रमाणपत्र, राइट-क्लिक, सभी कार्य / निर्यात खोजें।
  • "नहीं, निजी कुंजी निर्यात न करें"
  • "DER एनकोडेड बाइनरी X.509 (.CER)"
  • फाइल को कहीं सेव करें।
  • नई बनाई गई .CER फ़ाइल को क्लाइंट पीसी में ट्रांसफर करें।

ग्राहक मशीन पर:

  • विन + आर, एमएमसी, दर्ज करें।
  • फ़ाइल, ऐड-निकालें स्नैप-इन, सर्टिफिकेट, ऐड, के लिए प्रमाणपत्र प्रबंधित करें: मेरा उपयोगकर्ता खाता, समाप्त, ठीक।
  • "प्रमाण पत्र - वर्तमान उपयोगकर्ता / विश्वसनीय रूट प्रमाणीकरण प्राधिकारी / प्रमाण पत्र" पर नेविगेट करें।
  • प्रमाण पत्र कंटेनर, सभी कार्यों / आयात पर राइट-क्लिक करें
  • अपनी .CER फ़ाइल चुनें जिसे आपने सर्वर मशीन से स्थानांतरित किया है।
  • अगली स्क्रीन पर, "निम्नलिखित स्टोर में सभी प्रमाणपत्र रखें", "ब्राउज़ करें" पर क्लिक करें, "भौतिक स्टोर दिखाएं" पर क्लिक करें, फिर "विश्वसनीय रूट प्रमाणीकरण प्राधिकारी / स्थानीय कंप्यूटर" चुनें।
  • अंत में "समाप्त" दबाएं।
  • Internet Explorer में: उपकरण - ब्राउज़िंग इतिहास हटाएं,
  • Internet Explorer में: उपकरण - इंटरनेट विकल्प - "सामग्री" टैब - SSL स्थिति को साफ़ करें।

5

यहाँ है कि मैं इसे IE8 में काम करने के लिए कैसे मिला:

  1. उदाहरण के लिए , https://xxx.yyy.com वेबसाइट पर जाएं ,
  2. जब तक आपको ब्राउज़र स्थिति रेखा में प्रमाणपत्र त्रुटि नहीं मिलती है, तब तक क्लिक करें।
  3. प्रमाणपत्र देखें, फिर विवरण टैब से, कॉपी टू फाइल का चयन करें।
  4. उदाहरण के लिए, xxx.cer के रूप में डेस्कटॉप पर सहेजें,
  5. प्रारंभ, भागो, एमएमसी।
  6. फ़ाइल, जोड़ें / निकालें स्नैप-इन,
  7. प्रमाणपत्र का चयन करें, जोड़ें पर क्लिक करें, मेरा उपयोगकर्ता खाता, फिर समाप्त करें, फिर ठीक है,
  8. ट्रस्ट रूट प्रमाणीकरण प्राधिकारी, प्रमाणपत्र,
  9. प्रमाणपत्र पर राइट-क्लिक करें, सभी कार्य चुनें, आयात करें,
  10. डेस्कटॉप से ​​सेव सर्टिफिकेट चुनें
  11. निम्नलिखित स्टोर में सभी प्रमाणपत्रों का चयन करें, ब्राउज़ करें पर क्लिक करें,
  12. उस बॉक्स की जाँच करें जो भौतिक भंडार दिखाता है, विश्वसनीय रूट प्रमाणीकरण प्राधिकारी का विस्तार करें, और वहां स्थानीय कंप्यूटर का चयन करें, ठीक क्लिक करें, आयात पूरा करें,
  13. यह सुनिश्चित करने के लिए सूची की जाँच करें कि यह दिखाता है। इसे देखने से पहले आपको शायद ताज़ा करना होगा। MMC से बाहर निकलें,
  14. ब्राउज़र खोलें, टूल चुनें, ब्राउजिंग हिस्ट्री डिलीट करें
  15. संपूर्ण लेकिन संपूर्ण फ़िल्टरिंग डेटा का चयन करें,
  16. इंटरनेट विकल्प पर जाएं, कंटेंट टैब, एसएसएल स्टेट क्लियर करें,
  17. ब्राउज़र बंद करें और फिर से खोलें और परीक्षण करें।

यदि "कॉपी टू फाइल ..." अक्षम है तो क्या करना है, इस पर कोई सलाह?
जेसेगैविन

3
@ जैस्सेग्विन: IE को प्रशासक के रूप में चलाएं
ryber

3

आपको अपने प्रमाणपत्र को अपने कंप्यूटर पर एक विश्वसनीय प्राधिकारी के रूप में स्थापित करना चाहिए।

ऐसा करने के कई तरीके हैं, परीक्षा के लिए आप एमएमसी (स्टार्ट / रन / एमएमसी) का उपयोग कर सकते हैं, सर्टिफिकेट स्नैप-इन जोड़ सकते हैं, और वहां से आप अपना स्व-हस्ताक्षरित प्रमाणपत्र स्थापित कर सकते हैं।

इसके आसपास कोई रास्ता नहीं है क्योंकि प्रमाणपत्र का पूरा बिंदु उपयोगकर्ता को चेतावनी देना है यदि वह जिस वेबसाइट पर जा रहा है वह एक विश्वसनीय प्राधिकारी द्वारा प्रमाणित नहीं किया गया है।


क्या हर एक मशीन में प्रवेश करने के अलावा ऐसा करने का कोई तरीका है?

यदि आप एक कॉर्पोरेट वातावरण में हैं, और यदि आपकी कंपनी के पास अपने सभी कंप्यूटरों (जो एक सामान्य सेटअप है) पर एक विश्वसनीय प्राधिकारी के रूप में एक प्रमाण पत्र स्थापित है, तो आप स्व-हस्ताक्षरित प्रमाण पत्र के बजाय आपको साइन इन करने के लिए इस प्रमाणपत्र का उपयोग कर सकते हैं
शाखा

कमांड लाइन से प्रमाणपत्र स्थापित करना भी संभव है, इसलिए इसे स्वचालित करना संभव है। यह कैसे करना है, यह इस बात पर निर्भर करता है कि आपके सिस्मैडिन किन उपकरणों का उपयोग करते हैं।
ब्रैन

2
IE7 ने काम किया अगर मैंने स्थानीय मशीन पर प्रमाणपत्र स्थापित किया। IE8 विश्वसनीय रूट प्रमाणीकरण अधिकारियों में हस्ताक्षर प्रमाण पत्र (यह एक स्व-हस्ताक्षरित है) डाल दिया जाए तो भी एक चेतावनी फेंकने लगता है। मैं अब के लिए समूह नीति के कोण को भूलने के लिए तैयार हूं - मैं इसे एक मशीन पर भी काम नहीं कर सकता।

2

यह प्रमाण पत्र को स्थापित करने के लिए पर्याप्त नहीं है, इसके बजाय आपको अपने प्रमाणीकरण प्राधिकारी के मूल प्रमाण पत्र को स्थापित करने की आवश्यकता है । यदि आप विन सर्वर के सर्टिफिकेट सर्विसेज का उपयोग करते हैं, तो कहिए कि इसका रूट सर्टिफिकेट उस समय बनाया गया था जब सीएस उस सर्वर पर इंस्टॉल किया गया था। इसे "विश्वसनीय रूट प्रमाणन प्राधिकरणों" पर स्थापित किया जाना चाहिए जैसा कि पहले वर्णित है।


3
एक स्व-हस्ताक्षरित प्रमाणपत्र की परिभाषा वह है जहां रूट CA स्वयं प्रमाणित है। प्रमाणपत्र पर भरोसा करके इसे स्वाभाविक रूप से विश्वसनीय माना जाएगा।
डेरेक डिसर्ट

1
वर्थ जो भविष्य में यहां आता है कि किसी और के लिए उनका कहना है https://serverऔर https://server.example.comअलग-अलग हैं और आईटी विभाग यह सामान किया है अगर सही ढंग से आप शायद पूर्ण योग्य डोमेन नाम की आवश्यकता होगी।
पीटर

2

यह किसी की मदद कर सकता है जो मैं IE11 विंडोज़ 7 पर हूं और मैंने क्या किया है इसके अलावा प्रमाणपत्र स्थापित करने के लिए इंटरनेट विकल्प पर जा रहा है ==> अग्रिम टैब ==> सुरक्षा ==> प्रमाण पत्र पते के बारे में चेतावनी के अलावा "चेक हटाएं" नीचे करने के लिए - सभी IE उदाहरणों को बंद करने के लिए मत भूलना और परिष्करण के बाद फिर से शुरू करें:

1-इंटरनेट एक्सप्लोरर शुरू करना।

2-कंप्यूटर नाम का उपयोग कर सर्वर कंप्यूटर में ब्राउज़ करें (प्रमाणपत्र चेतावनी को अनदेखा करें)

3-स्क्रीन के शीर्ष में "प्रमाणपत्र त्रुटि" पाठ पर क्लिक करें और "प्रमाणपत्र देखें" चुनें

4-प्रमाणपत्र संवाद में, प्रमाणपत्र स्थापित करें पर क्लिक करें -> अगला

5-निम्नलिखित स्टोर में सभी प्रमाणपत्र रखें -> ब्राउज़ करें

6-विश्वसनीय रूट प्रमाणीकरण के लिए स्थापित करें ..

फिर से शुरू करें।

आशा है कि यह किसी की मदद करेंगे।


1

आप डोमेन के भीतर प्रमाणपत्र का उपयोग करने के लिए GPO का उपयोग कर सकते हैं ।

लेकिन मेरी समस्या इंटरनेट एक्सप्लोरर 8 के साथ है, कि विश्वसनीय रूट प्रमाणीकरण स्टोर में प्रमाण पत्र के साथ भी ... यह अभी भी नहीं कहेगा कि यह एक विश्वसनीय साइट है।

इसके साथ और उस ड्राइवर के हस्ताक्षर जो अब किए जाने की आवश्यकता है ... मुझे आश्चर्य है कि मेरे कंप्यूटर का मालिक कौन है!


यदि जारीकर्ता एक विश्वसनीय जड़ है, तो शायद प्रमाण पत्र में कुछ गड़बड़ है। क्या प्रमाणित नाम पर कैन्यनिकल नाम होस्टनाम का उपयोग करता है जिसे उपयोगकर्ता साइट तक पहुंचने के लिए उपयोग करता है? क्या प्रमाण की वैधता सीमा के भीतर वर्तमान समय है?
यूलि

1

दुर्भाग्य से किसी भी समाधान ने मेरे लिए काम नहीं किया। मैंने विंडोज 7 पर इंटरनेट एक्सप्लोरर 8 का उपयोग किया। जब मैं एक समाधान की तलाश कर रहा था, तो मुझे नियंत्रण कक्ष में लॉगिन जानकारी के बारे में सेटिंग्स मिलीं। इसलिए मैंने अपने सर्वर के पते के साथ प्रमाणपत्र आधारित जानकारी के तहत एक नई प्रविष्टि जोड़ी और मैंने अपना पसंदीदा प्रमाणपत्र चुना।

इंटरनेट एक्सप्लोरर 8 में एसएसएल कैश के स्पष्ट होने के बाद मैंने सिर्फ साइट को रीफ्रेश किया और सर्वर को सही प्रमाण पत्र भेजा गया।

यह वह समाधान नहीं है जो मैं चाहता था, लेकिन यह काम करता है।


1

जैसा कि बाकी सभी ने उल्लेख किया है, पहला काम ट्रस्टेड रूट अथॉरिटी को प्रमाणपत्र जोड़ना है।

एक कस्टम exe ( selfssl.exe ) है जो एक प्रमाण पत्र बनाएगा और आपको जारी किए गए को निर्दिष्ट करने की अनुमति देगा: मान (URL)। इसका मतलब है कि इंटरनेट एक्सप्लोरर कस्टम इंट्रानेट यूआरएल के साथ जारी करने के लिए जारी किए गए सत्यापन को मान्य करेगा।

सुनिश्चित करें कि आप परिवर्तनों को ताज़ा करने के लिए Internet Explorer को पुनरारंभ करें।


यह उत्कृष्ट सलाह है, मुझे लगता है कि "पता बेमेल त्रुटि" के लिए यह उचित तरीका है इसे करने के लिए, मैंने अन्य सभी लोगों को बिना किसी लाभ के प्रयास किया। वास्तव में समाधान के लिए आपकी टिप्पणी क्या थी (इस लिंक सहित ) @AlisterScott पर।
डेविड रोजर्स

0

ऐसा नहीं लगता कि प्रमाणपत्र में कोई त्रुटि नहीं होना संभव है। आईई 8. के ​​साथ मैं विंडोज एक्सपी पर हूं। ग्रुप पॉलिसी ने एक आंतरिक साइट तक पहुंच के लिए एक विश्वसनीय रूट प्रमाणपत्र के रूप में एक स्व-हस्ताक्षरित प्रमाणपत्र स्थापित किया था। जब मैं प्रमाण पत्र स्नैप-इन के साथ एमएमसी को देखता हूं तो मैं वहां प्रमाण पत्र देख सकता हूं ठीक है।

जब मैं देखता हूं:

इंटरनेट विकल्प => सामग्री => प्रमाण पत्र

यह वहाँ नहीं है!

IE में यह व्यवहार तब से शुरू हुआ जब से हमारे एड्मिन ने 10 दिसंबर 2009 को मेरी मशीन पर पिछले पैच-मंगलवार अपडेट को ढीला कर दिया था। इससे पहले प्रमाण पत्र को मान्य मानकर काफी खुशी हुई थी।


0

वेब सेवाओं के साथ काम करते समय मेरे पास एक ही मुद्दा था। यहां Microsoft के पास एक लंबी (लंबी) वॉक-थ्रू है जो आपको दिखाती है कि मूल रूप से क्लाइंट को सामान स्थापित करने के लिए कैसे कहें कि आपका स्व-हस्ताक्षरित प्रमाण ठीक है। अंत में, मैंने सिर्फ $ 30 खर्च किए और Godaddy.com से एक पूर्ण प्रमाणपत्र खरीदा।

PS मुझे पता है कि आप त्रुटि संदेश के आसपास कोड कर सकते हैं, लेकिन हम परीक्षण कारणों से ऐसा नहीं करना चाहते थे।


0

आप पहले क्या कर रहे थे? स्व-हस्ताक्षरित प्रमाण पत्र के लिए, मैं सामान्य रूप से क्लाइंट सिस्टम पर स्थानीय रूप से प्रमाण पत्र स्थापित करूंगा।

आप हर सिस्टम को प्रमाणपत्र पुश करने के लिए समूह नीति का उपयोग करने में सक्षम हो सकते हैं।


0

आपको यह सुनिश्चित करने की आवश्यकता है कि स्व-हस्ताक्षरित प्रमाणपत्र common nameआपके द्वारा सेट किए जा रहे डोमेन के लिए सही का उपयोग करता है । यदि आप एक से अधिक डोमेन के लिए एक ही प्रमाण पत्र का उपयोग करने जा रहे हैं, तो आपको प्रत्येक डोमेन के लिए एक अद्वितीय प्रमाणपत्र होना चाहिए, या यदि आपकी सभी ssl साइटें एक सामान्य डोमेन के उप डोमेन हैं, तो आप वाइल्डकार्ड डोमेन जैसे प्रमाणपत्र बना सकते हैं *.domainname.tld

यदि आप common nameअपने स्व-हस्ताक्षरित प्रमाणपत्र में अपना सही सेट अप नहीं करते हैं तो क्रोम और फ़ायरफ़ॉक्स काम कर सकते हैं, लेकिन जब आप हर बार साइट लोड करते हैं तो IE प्रमाणपत्र प्राप्त करने में सक्षम नहीं हो सकता है। IE में यह ऐसा दिखाई देगा जैसे आपने साइट का प्रमाण जोड़ दिया है लेकिन वास्तव में पृष्ठ लोड पर यह कभी नहीं मिलेगा।

कैसे एक मैक के लिए अपाचे के लिए एसएसएल स्थापित करने के लिए तो मैं IE8 पर क्रॉस डोमेन iFrame का परीक्षण कर सकता हूं


0

CA रूट सर्टिफिकेट कैसे स्थापित करें, और वेबसाइट सर्टिफिकेट नहीं: (IE8, Win7)

जब आप प्रमाण पत्र का विवरण लाते हैं तो आप वेबसाइट के प्रमाणपत्र को देख रहे हैं, न कि सीए के प्रमाण पत्र को। जनरल टैब कहेगा, "इस प्रमाणपत्र को सत्यापित नहीं किया जा सकता ..." आपको प्रमाणन पथ टैब पर क्लिक करके CA का चयन करना होगा, और पथ में सबसे ऊपरी प्रमाणपत्र का चयन करना होगा। इसमें लाल X आइकन होना चाहिए, और कहना चाहिए, "इस CA रूट प्रमाणपत्र पर भरोसा नहीं किया गया है क्योंकि ..." प्रमाणपत्र देखें बटन पर क्लिक करें, और इस नए सामान्य टैब पर आपको यह देखना चाहिए, "यह CA रूट विश्वसनीय नहीं है .. । "यह वह प्रमाणपत्र है जिसे आप विश्वसनीय रूट प्रमाणपत्र प्राधिकरण में आयात करना चाहते हैं।

एक बार जब आप सीए को आयात कर लेते हैं, तो आपको नियमित वेबसाइट के प्रमाण पत्र को आयात करने की आवश्यकता नहीं होती है। वह प्रमाणपत्र आपके द्वारा आयात किए गए CA से मेल खा जाएगा, और IE सामान्य रूप से काम करने के रूप में सब कुछ का इलाज करेगा। आपको IE को व्यवस्थापक के रूप में चलाने की आवश्यकता नहीं है, और आपको साइट को पहले विश्वसनीय साइटों में जोड़ने की आवश्यकता नहीं है। आपको आयात के बाद IE को पुनरारंभ करने की आवश्यकता है।


0

मैंने सभी उल्लिखित समाधानों की कोशिश की लेकिन उनमें से किसी ने भी काम नहीं किया। Internet Explorer 11 (11.0.9600.17914) का उपयोग करते हुए, अमान्य प्रमाणपत्रों को स्वीकार करने का कोई तरीका नहीं था क्योंकि त्रुटि 404 के समान दिखती थी।

निम्नलिखित में से क्या मदद मिली: - विश्वसनीय साइटों पर होस्ट जोड़ें (जैसा कि यहां एक दो बार उल्लेख किया गया है) - TLS 1.2 को अक्षम करें और SSL 1.0 & 2.0 2.0 को सक्षम करें

अंतिम चरण कुछ ऐसा है जिसे आपको केवल यह पता होना चाहिए कि आप क्या कर रहे हैं। हमें काम पर यहां एक बहुत ही अजीब सेटअप का उपयोग करने की आवश्यकता है, इस प्रकार हम सिस्टम तक पहुंचने का एक और तरीका नहीं खोज सकते हैं। आमतौर पर, इस तरह की सुरक्षा को अपग्रेड नहीं किया जाना चाहिए।


0

यदि आप कुछ स्थानीय परीक्षण कर रहे हैं और यह कि आप मेजबानों की फाइलों में कुछ अन्य नाम जोड़ते हैं

127.0.0.1 www.mysite.com

और उपरोक्त किसी भी प्रक्रिया का उपयोग करने का प्रयास करें जो आप विफल होंगे। कारण यह है कि आप स्थानीयहोस्ट के लिए एक प्रमाण पत्र आयात करेंगे। प्रमाणपत्र URL मेल नहीं खाएगा।

उस स्थिति में आपको एक स्व-हस्ताक्षरित प्रमाण पत्र उत्पन्न करना होगा और इसे ऊपर बताए अनुसार आयात करना होगा।

यदि आप Xampp का उपयोग कर रहे हैं तो सही प्रमाण पत्र की पीढ़ी को आसानी से c: \ xampp \ Apache \ makecert.bat का उपयोग करके किया जा सकता है


0

आप प्रमाण पत्र को एक विश्वसनीय प्रकाशक के रूप में जोड़ने के लिए या यदि यह स्व-हस्ताक्षरित है, तो रूट प्रमाणपत्र के रूप में सर्टिफिकेट का उपयोग कर सकते हैं

CertMgr.exe /add CertificateFileName.cer /s /r localMachine root

यहाँ देखें Microsoft का प्रलेखन:

https://docs.microsoft.com/en-us/windows-hardware/drivers/install/using-certmgr-to-install-test-certificates-on-a-test-computer

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.