2009-09-07 4 views
6

मेरे पास वर्तमान में आईआईएस 6 पर चल रहा एक वाइल्डकार्ड एसएसएल प्रमाणपत्र है और इसे नवीनीकृत करने की आवश्यकता है। नया प्रमाणपत्र बिट-ताकत अब 2048 है (वर्तमान वाला जिसे नवीनीकृत करने की आवश्यकता है 1024 है)। क्या 1024 से नवीनीकरण करते समय प्रमाण पत्र अनुरोध फ़ाइल प्राप्त करने का कोई आसान तरीका है जो 2048 बिट है?आईआईएस 6 (1024 से 2048 बिट) में वाइल्डकार्ड एसएसएल प्रमाणपत्र नवीनीकृत करना

मुझे एसएसएल प्रमाणपत्र को नवीनीकृत करने के लिए बिट ताकत बदलने का विकल्प नहीं दिख रहा है (मुझे स्क्रैच से पूरी तरह से नया बनाते समय केवल यह दिखाई देता है)।

+1

यह serverfault.com पर कहा जाना चाहिए। हालांकि मेरे पास इसे स्थानांतरित करने के लिए पर्याप्त प्रतिनिधि नहीं है। –

+0

कम से कम इसका उत्तर यहां दिया जाता है। एसएफ ग्रंप ने सवाल बंद कर दिया होगा। – Tim

उत्तर

4

मुझे हाल ही में यह वही काम करना पड़ा, और जिस तरह से मैंने इसे किया था, मुझे वर्तमान प्रमाणपत्र को पूरी तरह से हटा देना था, फिर एक नया प्रमाणपत्र ताजा जोड़ना था, अन्यथा, मैं यह नहीं समझ पाया कि सीएसआर को कैसे अपडेट किया जाए 1024 से 2048, जो अब एक आवश्यकता है।

तो, आपके सवाल का जवाब देने के लिए, पहले वर्तमान प्रमाण पत्र को दूर (इस मुश्किल अगर यह एक व्यस्त ऑनलाइन स्टोर हो सकता है), तो विज़ार्ड के माध्यम से जाना और 1024 से 2048

नहीं

सबसे अच्छा करने के लिए सीएसआर स्विच जवाब, मुझे पता है, लेकिन केवल एक ही मुझे सही लगता है (और सबसे आसान)

2

इस के साथ चालाक होने की कोशिश करने के बारे में चेतावनी दीजिये। मैं खुद को एक बड़ी गड़बड़ी में मिला हूं बिना किसी डाउनटाइम के ठीक वही काम करने की कोशिश कर रहा हूं।

मैं क्या किया था:

  • एक अन्य वेबसाइट बना सकते हैं और उस के लिए एक प्रमाणपत्र अनुरोध उत्पन्न करते हैं। अनुरोध उत्पन्न करते समय सही सामान्य नाम डालना सुनिश्चित करें।

  • मैंने जेनरेट किया गया प्रमाणपत्र डाउनलोड किया और इसे स्थानीय कंप्यूटर खाते (adding certificate snap in के बाद) के अपने 'व्यक्तिगत' प्रमाण पत्र में स्थापित किया।

  • प्रमाण पत्र के लिए मुख्य वेबसाइट पर 'प्रतिस्थापित' किया और नया अपडेट किया गया एक चुना।

मैंने https साइट तक पहुंचने पर यह त्रुटि (क्रोम द्वारा रिपोर्ट की गई) को समाप्त कर दिया।

(net :: ERR_SSL_PROTOCOL_ERROR): अज्ञात त्रुटि

के आसपास खेल रहे हैं और मूल प्रमाण पत्र मैं समाप्त हो गया बस इसे दूर करने और फिर से कुंजीयन प्रमाण पत्र पर वापस जाने के बाद। यह केवल 1-2 मिनट डाउनटाइम का कारण बन गया।

मुझे लगता है कि अगर आप सही क्रम में प्रयास कर रहे थे तो आप ठीक होंगे। मुझे लगता है कि आपको .pfx फ़ाइल को निर्यात करने की आवश्यकता है और फिर उसे आयात करें। मुझे लगता है कि क्या हो रहा है मूल सर्वर में सही निजी कुंजी या ऐसा कुछ नहीं था और भ्रमित हो रहा था।

तो मैं upvoting रहा हूँ calweb :-)

0

यहाँ एक माइक्रोसॉफ्ट KB लेख इसे कैसे करना समझा है। क्या साइमन की कोशिश की के समान लगता है:

http://support.microsoft.com/kb/295281

संबंधित मुद्दे