2014-05-07 6 views
8

पर एक विश्वसनीय रूट के रूप में स्व-हस्ताक्षरित प्रमाणपत्र स्थापित करें मैंने विंडोज 7 में सफलतापूर्वक एक स्व-हस्ताक्षरित प्रमाणपत्र स्थापित किया है। प्रक्रिया इसे पहले विश्वसनीय रूट प्रमाणन प्राधिकरणों (स्थानीय कंप्यूटर) पर स्थापित करना था और फिर इसे विश्वसनीय लोगों (स्थानीय कंप्यूटर) में स्थापित करें। (इसे विश्वसनीय लोगों को इंस्टॉल किए बिना इंटरनेट एक्सप्लोरर 11 अभी भी एक चेतावनी जारी कर रहा है कि इसे विश्वसनीय प्रमाणन प्राधिकरण तक सत्यापित नहीं किया जा सकता है)।विंडोज एक्सपी

मैंने विंडोज एक्सपी मशीन पर एक ही प्रक्रिया को दोहराने की कोशिश की (हाँ, वे अभी भी उनके समर्थन समाप्त होने के बाद भी मौजूद हैं :) भाग्य के बिना। मुझे अभी भी एक चेतावनी मिलती है कि प्रमाण पत्र विश्वसनीय प्रमाणन प्राधिकरण तक सत्यापित नहीं किया जा सकता है। जब मैं सर्टिफिकेट्स इंटरनेट एक्सप्लोरर 8 को देखता हूं तो मुझे दिखाता है। सर्टिफिकेट स्वयं गायब है (हालांकि certmgr.msc में देखते समय, मैं प्रमाणपत्र देख सकता हूं)। किसी कारण से इंटरनेट एक्सप्लोरर इस प्रमाणपत्र को अनदेखा करना चुनता है। कोई विचार क्या चल रहा है?

उत्तर

11

विंडोज प्रमाणपत्र प्रबंधक (certmgr.msc) में प्रमाणपत्र देख रहे हैं। विंडोज़ का कहना है कि "इस प्रमाणपत्र को सत्यापित करने के लिए पर्याप्त जानकारी नहीं है"। सर्टिफिकेट पथ को देखते समय, एकमात्र प्रमाणपत्र जो दिखाया गया है वह प्रमाणपत्र है (पीले विस्मयादिबोधक चिह्न के साथ), और प्रमाणपत्र स्थिति इंगित करती है: "इस प्रमाणपत्र का जारीकर्ता नहीं मिला"।

मैंने दोषपूर्ण प्रमाण पत्र के विवरण पर ध्यान से देखा कि यह अन्य प्रमाणपत्रों से अलग क्यों है। जारीकर्ता का नाम स्पष्ट रूप से सही था इसलिए यह समस्या नहीं थी। मेरा ध्यान आकर्षित करने वाला क्षेत्र "प्राधिकरण सूचना पहुंच" कारण था कि इसमें "URL = http: ... name_of_domain.cer" के साथ अतिरिक्त डेटा शामिल था। यह लिंक संगठन द्वारा उपयोग किए जाने वाले इंट्रानेट के लिए है। मैंने इंट्रानेट पर प्रमाणपत्र डाउनलोड किया है और इसे क्लाइंट पर स्थापित किया है। प्रमाणपत्र मान्य बन गया है, और अब यह "प्रमाणन पथ"

निष्कर्ष .. यह पता चला Windows XP में दो प्रमाण पत्र से पता चलता दो कारणों के लिए गूंगा है: एक प्रमाण पत्र स्थापित कर रहा है

  1. कि में विश्वसनीय रूट प्रमाणपत्रों की एक श्रृंखला Windows XP के लिए पर्याप्त नहीं है। यह रूट सर्टिफिकेट को श्रृंखला के शीर्ष तक सत्यापित करने का प्रयास करता है (यह बहुत समझ में नहीं आता है, क्योंकि यह रूट प्रमाणपत्र होना चाहिए, और चूंकि विंडोज 7 इस व्यवहार का पालन नहीं करता है और प्रमाणपत्र को वैध मानता है) ।
  2. चूंकि दोनों प्रमाणपत्रों में एक ही सामान्य नाम होता है, इसलिए Windows XP यह दिखाने में विफल रहता है कि मूल प्रमाणपत्र में एक श्रृंखला है। और इस मुद्दे को ट्रैक करने के लिए इसे और अधिक कठिन बना दिया।

उम्मीद है कि यह भविष्य में इसका सामना करने वाले किसी भी व्यक्ति की सहायता करेगा। (या Windows XP समर्थित होने के बाद से, जैसा कि हम सभी जानते हैं :))

संबंधित मुद्दे