Windows Server 2003 पर SHA2 प्रमाणपत्र समर्थन सक्षम करना


11

थोड़ी पृष्ठभूमि की जानकारी पहले। मेरे पास एक SSIS पैकेज है जो Windows Server 2003 SP2 32 बिट वातावरण के अंदर चलता है। पैकेज हाल ही में स्क्रिप्ट कार्य के दौरान निम्न त्रुटि के साथ विफल होना शुरू हुआ जो एक SSL कनेक्शन का उपयोग करके वेबपेज डाउनलोड करता है:

"The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.

कुछ खुदाई से कुछ बातों का पता चला: मैं सर्वर से आईई 8 (मैं फ़ायरफ़ॉक्स के साथ कर सकता हूं) का उपयोग करके प्रश्न में वेबसाइट तक नहीं पहुंच सका, और वेबसाइट को अभी नया SHA256 प्रमाणपत्र जारी किया गया था।

कुछ शोध करने के बाद, मेरी वर्तमान धारणा यह है कि समस्या यह है कि मुझे इस सर्वर पर SHA2 प्रमाणपत्र के लिए समर्थन नहीं है। मैंने साइट से प्रमाण पत्र पकड़ा और चला गया CertUtil -verify [cert file]जो निम्नलिखित परिणाम देता है:

 The signature of the certificate can not be verified. 0x80096004 (-2146869244)

मुझे Microsoft से कुछ हॉटफ़िक्स मिले, और जो मैं समझता हूं, उनमें से किसी को भी SHA2 प्रमाणपत्र के लिए समर्थन सक्षम करना चाहिए:

इसलिए मैंने kb968730 के लिए हॉटफ़िक्स का अनुरोध किया और इसे स्थापित करने का प्रयास किया, लेकिन निम्न त्रुटि मिली:

The installation cannot continue because the following packages might not be valid:
    KB2616676_V2 c:\windows\system32\dllcache\crypt32.dll 5.131.3790.4905
    KB2616676_V2 c:\windows\system32\crypt32.dll          5.131.3790.4905
Reinstall the packages listed above, and then reinstall KB968730

हॉटफिक्स के साथ शामिल crypt32 लाइब्रेरी का संस्करण 5.131.3790.4477 है जो बताता है कि इंस्टॉलर आगे क्यों नहीं बढ़ेगा।

इस बिंदु पर मुझे पूरा यकीन नहीं है कि मुझे क्या करने की आवश्यकता है। Kb968730 लेख इंगित करता है कि crypt32.dll एकमात्र फ़ाइल है जो कि हॉटफ़िक्स द्वारा अपडेट की गई है जो मुझे लगता है कि, क्योंकि मेरे पास पहले से ही एक नया संस्करण है, तो क्या मुझे पहले से ही यह कार्यक्षमता नहीं चाहिए? लेकिन, ऐसा लगता है जैसे मैं नहीं, जब तक मैं इस मुद्दे के मूल कारण के बारे में गलत नहीं हूँ।


क्या आपने ऐसा करने की कोशिश की है जो उसने कहा है और ऊपर सूचीबद्ध संकुल को फिर से स्थापित कर रहा है ?
माइकल हैम्पटन

1
मेरे पास नही है। मैंने उस त्रुटि संदेश के बारे में थोड़ा-सा प्रहार किया था, और ऐसा लगता है कि आप जो पैकेज पहले से पुराने हैं, उन्हें स्थापित करने का प्रयास कर रहे हैं तो आपको क्या मिलेगा।
grin0048

Google यह उत्तर सही हॉटफ़िक्स की ओर ले जाता है, हालाँकि डिफ़ॉल्ट हॉटफ़िक्स डाउनलोड सर्वर 2003 64-बिट के लिए है । यदि आपको यह त्रुटि मिलती है कि फ़ाइल एक अलग आर्किटेक्चर के लिए है, तो सभी भाषाओं और संस्करणों को दिखाने के लिए लिंक पर क्लिक करें, और आप x86 पैकेज डाउनलोड कर सकते हैं। सर्वर 2003 और SBS 2003 32-बिट हॉटफ़िक्स लिए सीधा संबंध है hotfixv4.microsoft.com/Windows%20Server%202003/sp3/Fix262679/...
पतित

इसका उपयोग किसी समस्या के निवारण और उसे ठीक करने के लिए किया गया था: dps.ws.hmrc.gov.uk/dpsauthentication/service विशेष रूप से यह तथ्य कि यह IE8 में लोड नहीं होता है (अधिकांश Windows 2003 सर्वर मशीनों में हमारे कुछ ग्राहक हैं)
reckface

जवाबों:


4

Crypt32.dll 5.131.3790.5235 संस्करण समस्या (रिबूट के बाद) को ठीक करता है। यह http://support2.microsoft.com/kb/2868626 पर उपलब्ध है

पहले से स्थापित संस्करण 5.131.3790.5014 संस्करण था और इसने समस्या को ठीक नहीं किया। इस पोस्ट ( https://mendel129.wordpress.com/tag/crypt32-dll/ ) के अनुसार , 5014 संस्करण के दो संस्करण हैं: एक विंडोज अपडेट (KB2661254, काम नहीं करता है) और दूसरा QFE (KB968730) के रूप में )।


2

यह समस्या KB3072630 को स्थापित करके हल की गई है , जो कि आपके पास Windows अद्यतन सक्षम होने पर स्वचालित रूप से स्थापित हो जाती है। अपडेट के बाद Crypt32.dll का वर्जन नंबर 5.131.3790.5668 है।

KB938397 और KB968730 को ऊपर अद्यतन द्वारा प्रतिस्थापित और प्रतिस्थापित किया जाता है।


0

मुझे भी यह त्रुटि प्राप्त हुई। मैं आगे जाऊंगा और नामित सर्वर पर प्रमाणपत्र स्थापित करूंगा और यह त्रुटि प्राप्त करूंगा। मेरा समाधान यह था कि मुझे प्रत्येक सर्वर पर रूट / मध्यवर्ती प्रमाण पत्र को स्थापित करना था और उस विशिष्ट प्रमाणपत्र पर कॉल करना था। यह शायद इसलिए था क्योंकि मैंने सिर्फ अपने आंतरिक सीए को अपडेट किया था।

इसलिए यदि उस सर्टिफिकेट पर कॉल करने वाले एक्स राशि के सर्वर हैं, तो इसे उन सर्वरों पर इंस्टॉल करें। जिसने मेरी समस्या का ख्याल रखा।


हालाँकि आपको एक ही त्रुटि संदेश मिला था कि आपको एक अलग समस्या थी। आपका उत्तर Windows Server 2003 पर SHA2 समर्थन को सक्षम करने में मदद नहीं करता है। आप एक प्रश्न को खोजने से बेहतर हो सकते हैं जो आपके पास मौजूद उत्तर से अधिक निकटता से मेल खाता है।
लद्दादापा
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.