【问题标题】:Renewing a wildcard SSL certificate in IIS 6 (1024 to 2048 bit)在 IIS 6(1024 到 2048 位)中更新通配符 SSL 证书
【发布时间】:2010-11-26 06:31:47
【问题描述】:

我目前有一个在 IIS 6 上运行的通配符 SSL 证书,需要更新。新的证书位强度现在是 2048(当前需要更新的是 1024)。从 1024 续订时,有什么简单的方法可以获取 2048 位的证书请求文件?

我没有看到更改位强度以更新 SSL 证书的选项(我只在从头开始创建全新证书时看到此选项)。

【问题讨论】:

  • 这应该在 serverfault.com 上询问。我没有足够的代表来移动它。
  • 至少它在这里得到了回答。 SF 的抱怨会解决这个问题。

标签: ssl iis-6


【解决方案1】:

请注意不要试图在这方面变得聪明。我只是把自己弄得一团糟,试图在不停机的情况下做同样的事情。

我所做的是:

  • 创建另一个网站并为此生成证书请求。确保在生成请求时输入正确的通用名称。

  • 我下载了生成的证书并将其安装在本地计算机帐户的“个人”证书中(adding certificate snap in 之后)。

  • 在主网站上“替换”了证书并选择了新更新的证书。

我最终在访问 https 站点时收到此错误(由 Chrome 报告)。

(net::ERR_SSL_PROTOCOL_ERROR): 未知错误

在玩弄并切换回原始证书之后,我最终只是将其删除并重新键入证书。它只导致了 1-2 分钟的停机时间。

我确实认为,如果您按照正确的顺序执行我尝试的操作,您会没事的。我认为您需要导出 .pfx 文件,然后将其导入。我认为发生的事情是原始服务器没有正确的私钥或类似的东西并且变得混乱。

所以我赞成 calweb :-)

【讨论】:

    【解决方案2】:

    我最近不得不做同样的事情,我这样做的方式是我必须完全删除当前证书,然后重新添加一个新证书,否则,我无法弄清楚如何从 1024 更新 CSR到 2048 年,这是现在的要求。

    所以,要回答您的问题,请先删除当前证书(如果它是一个繁忙的在线商店,这可能会很棘手),然后通过向导将 CSR 从 1024 切换到 2048。

    我知道,这不是最好的答案,但我似乎可以立即找到唯一的答案(也是最简单的)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-03-30
      • 1970-01-01
      • 2013-02-05
      • 2010-10-03
      • 1970-01-01
      • 2017-01-30
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多