IIS6 में पुराने SSL प्रमाणपत्र बदलें


9

मैं Windows 2003 सर्वर पर IIS6 के लिए मेरे SSL प्रमाणपत्र अपडेट करना होगा। विक्रेता (Thawte) मुझे बताता है कि मेरा प्रमाण पत्र हस्ताक्षर अनुरोध गैर-इस्तीफा देने योग्य है, जो मुझे लगता है कि मुझे एक ब्रांड के नए प्रमाणपत्र के लिए अनुरोध उत्पन्न करने की आवश्यकता है। IIS प्रबंधक में, हालांकि, जब तक मेरे पास वर्तमान प्रमाणपत्र स्थापित है, मेरे एकमात्र विकल्प हैं:

  • वर्तमान प्रमाणपत्र नवीनीकृत
  • वर्तमान प्रमाणपत्र निकालें
  • वर्तमान प्रमाणपत्र बदलें
  • वर्तमान प्रमाणपत्र को .pfx फ़ाइल में निर्यात करें
  • वर्तमान प्रमाणपत्र को दूरस्थ सर्वर साइट पर कॉपी या स्थानांतरित करें

मुझे लगता है कि "बदलें" स्पष्ट विकल्प होगा, लेकिन यह मेरे वर्तमान प्रमाण पत्र की जगह एक नया अनुरोध बनाना पसंद नहीं देता सोचा; मैं केवल सर्वर पर पहले से ही स्थापित प्रमाणपत्रों के बीच चयन कर सकता हूं। यदि मैं एक नया अनुरोध करने के लिए वर्तमान प्रमाण पत्र को "हटा" देता हूं, तो क्या मेरे ग्राहकों को यह परिणाम तुरंत मिल जाएगा कि मेरा सर्वर सुरक्षित नहीं था? या मैं थावे के प्रलेखन को गलत समझ रहा हूं, और क्या मैं वास्तव में नवीनीकृत कर सकता हूं? मैंने अतीत में प्रमाणपत्रों को नवीनीकृत किया है, और मैं कल्पना नहीं कर सकता कि एसएसएल सुरक्षित स्थिति के विघटन के बिना इसे बंद करने का कोई तरीका नहीं है। अग्रिम में धन्यवाद।

जवाबों:


15

मैंने पहले नवीकरण-आधारित-मौजूदा-प्रमाणित चीज़ को करने की कोशिश की है, और यह हमेशा एक गड़बड़ी का परिणाम है (यह मेरे मामले में Verisign के साथ रहा है, लेकिन मैं कल्पना नहीं कर सकता कि Thawte की प्रक्रिया बहुत बेहतर काम करती है, हालाँकि मैं उस समय अपने अपने SSL अज्ञान को दोष देने के लिए पूरी तरह से तैयार हूँ)। वैसे भी, जिस दौर में हमने काम किया है वह इस प्रकार है:

  • IIS में एक टेम्परेरी साइट बनाएं। इसे "एसएसएल नवीनीकरण" या कुछ और कहें - यह कभी भी इंटरनेट को देखने वाला नहीं है, इसलिए यह वास्तव में मायने नहीं रखता है।
  • नई साइट के लिए एक CSR उत्पन्न करें, बिल्कुल उसी पैरामीटर का उपयोग करके जैसा आपने अपनी वास्तविक साइट के प्रमाण पत्र के लिए किया था; साइट का नाम, org। जानकारी, कुंजी लंबाई, सब कुछ।
  • Thawte की नवीनीकरण प्रक्रिया के माध्यम से जाओ, चमकदार नए CSR की आपूर्ति जो आपने उत्पन्न की।
  • जब आपको हस्ताक्षरित प्रतिक्रिया वापस मिल जाती है, तो इसे अस्थायी पर संसाधित करें और इंस्टॉल करें। साइट। प्रमाणपत्र अब स्थानीय कंप्यूटर खाते के प्रमाणित स्टोर में है, इसलिए इसे IIS द्वारा देखा जा सकता है - देखें कि हम इसके साथ कहां जा रहे हैं?
  • अब जब नया प्रमाणपत्र स्थापित हो गया है, तो वास्तविक साइट के SSL गुणों में जाएं और "वर्तमान प्रमाणपत्र को प्रतिस्थापित करें" चुनें। उपयोग करने के लिए प्रमाण पत्र की सूची में, आपको अपना नया देखना चाहिए। इसका चयन करें, और आप कर रहे हैं। बाद में पुराने को हटाने के लिए स्वतंत्र महसूस करें, और अपने प्रमाणपत्र और निजी कुंजी का बैकअप लेना न भूलें!

  • कोई समस्या नहीं - काश यह साइट तब होती, जब मैं इस समस्या में भाग जाता था ...
    RainyRat

    इस पोस्ट के लिए धन्यवाद। बस मुझे जो चाहिए था और इसने काम किया।
    हॉन्डलेक्स

    यह प्रश्न एक सुझाव के रूप में आया जब मैंने इस विषय पर अपना प्रश्न लिखना शुरू किया, और यह मेरा उत्तर था।
    पजमोरसे १०

    6

    कोमोडो वेबसाइट में इस KB का वर्णन है कि यह कैसे करना है:

    मूल रूप से आप IIS में अपनी साइट को फिर से बना रहे होंगे और उसी से एक अनुरोध बना रहे होंगे। फिर आप इसे हटा दें और अपनी वर्तमान साइट पर प्रमाण पत्र को बदल दें।


    धन्यवाद। क्षमा करें, अधिक वाचाल उत्तर चुनना था, हालांकि वे दोनों मूल रूप से एक ही बात कह रहे हैं।
    kcrumley

    1
    वह चूसता है। मैंने पहले जवाब दिया। मैं पाठ को ऑनलाइन काट और चिपका सकता था, लेकिन इसका श्रेय जहां था, वहीं दिया गया।
    मैथ्यू

    सही है, और अगर मैंने तुम्हारा चयन किया है, तो मैं तकनीक के एक निजी समर्थन पर थोड़ी जल्दी प्रतिक्रिया का मूल्यांकन करूंगा, जिसमें अधिक प्रयास होगा। न तो रास्ता सही है। मैंने तुम्हें उत्थान दिया।
    kcrumley
    हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
    Licensed under cc by-sa 3.0 with attribution required.