【发布时间】:2019-01-04 18:19:42
【问题描述】:
这可能看起来像这个的副本,它有点像,但我尝试过的解决方案都没有为我工作!这是相关的问题:
Installed SSL certificate in certificate store, but it's not in IIS certificate list
我的系统是运行 IIS 10 的 Windows 2016。我们使用 IIS 使用 *.mydomain.com 发布了一个 CSR 文件(我认为没有通用名称,因为它会在收到 GoDaddy 的响应后命名)。我们的客户访问了 GoDaddy.com,购买了 Wild Card 证书,并向我发送了一个包含 .p7b 和 .crt 文件的 zip 文件。根据 GD 说明,我在中间证书部分安装了 .p7b。因此,现在证书位于个人文件夹中,其中包含“颁发给 *.mydomain.com”之类的信息,友好名称为“gis.mydomain.com”。
但是证书没有私钥——我认为这就是问题所在:证书在 IIS 管理器中消失了。当我尝试certutil -repairstore 命令时,我收到插入卡的提示。
这是我正在考虑的一个修复:从控制台的证书注册请求部分,导出到 pfx 文件,然后使用 OpenSSL 创建一个 PEM 文件。然后新建一个pfx文件导入到IIS;问题是新的 pfx 文件创建给我错误“没有证书匹配私钥”。这是命令:
pkcs12 -export -in 1d4c26d43a4da203.crt -inkey my.pem -out final.pfx
请注意,在 GoDaddy 重新输入密钥可能无济于事:他们的 .CRT 文件似乎是在没有私钥的情况下生成的。此外,即使 CSR 文件是在同一台服务器上创建的,DigiCert 也无法在服务器上找到私钥。
我有什么选择?
谢谢!
【问题讨论】:
-
我不相信 CSR 是在那里创建的。私钥必须在初始证书请求过程中创建并保存,所以回去看看你当时做了什么,然后把私钥挖出来。否则,您将不得不再次运行整个过程。
-
我确信 CSR 是在那里创建的,因为那是系统中该客户端的唯一服务器。好的,如果 CSR 不是在那里创建的,那么控制台的证书注册请求部分怎么会有带有私钥图标的证书/请求?或者也许我没有正确理解你?谢谢。
-
您创建证书请求的具体步骤是什么?如果您在问题中不透露这些信息,那么其他人只能假设私钥丢失了。
-
godaddy.com/help/… 或 Godaddy 上非常相似的东西——我的是 IIS 10。
-
私钥永远不会离开原始机器。记住这个简单的事实并继续进行故障排除。
标签: ssl iis openssl certificate