- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我从 Network Solutions 网站购买了 SSL 证书。我收到了 4 个 .crt 文件。我相信其中三个是中间证书,第四个是我的网站域名的实际证书。
我尝试使用 DigiCert 实用程序导入实际证书。它在三个中间文件上出错。它允许我导入域证书并导出 PFX 文件,但这会在浏览器中引发警告 - 未提供颁发者链。
我使用运行 Windows Server 2008 R2 的域 Controller 导入 MMC 中的中间证书颁发机构,然后使用域证书导入 IIS 完成证书请求。证书的认证路径现在看起来正确,但 PFX 文件的 MMC 证书导出向导选项呈灰色 - 已禁用。
我使用 MMC 证书模板管理单元创建 Web 服务器模板的副本,并选中“请求处理”设置“允许导出私钥”。在 IIS 中完成证书请求时似乎不会使用此模板,因为 PFX 导出仍然处于禁用状态。完整证书请求不提供选择要使用的证书模板的选项。
我尝试使用证书详细信息,复制到文件,选择 P7B 并包含证书路径中的所有证书。完成向导后会显示“导出 key ”设置为“否”并且无法更改它。保存文件然后双击打开它允许导出,但 PFX 选项再次被禁用。
我缺少的拼图是什么?
最佳答案
您遇到的问题与 Network Solutions 颁发的实际 SSL 证书有关。我在这个问题上与 Microsoft 合作了一段时间,但 Network Solutions 拒绝相信这是一个问题。
Azure 网站在向客户端颁发证书链时依赖 AIA(权威信息访问)属性来保证正确性。在 Network Solutions 颁发的新 SHA-2 证书中,这是 AIA 元素中的值
[1]权限信息访问 访问方法=证书颁发机构 (1.3.6.1.5.5.7.48.2) 备用名称: 网址=http://crt.netsolssl.com/NetworkSolutionsOVServerCA2.crt[2]权限信息获取 访问方法=在线证书状态协议(protocol)(1.3.6.1.5.5.7.48.1) 备用名称: URL=http://ocsp.netsolssl.com
如果您记下第一个元素的 URL,它应该指向链中的第一个中间证书。然而,该 url 会抛出 404。相比之下,这是来自其较旧的 SHA-1 证书之一的 AIA 值
[1]权限信息访问 访问方法=证书颁发机构 (1.3.6.1.5.5.7.48.2) 备用名称: 网址=http://www.netsolssl.com/NetworkSolutions_CA.crt[2]权限信息获取 访问方法=在线证书状态协议(protocol)(1.3.6.1.5.5.7.48.1) 备用名称: URL=http://ocsp.netsolssl.com
此 URL 有效,因此您的客户端可以成功加载证书链。
因此,网络解决方案的唯一解决方法是将 NetworkSolutionsOVServerCA2.crt 文件放在其证书所说的位置。我已向 NetSol 开立了大量技术支持票证,并尝试通过许多其他方式传达此问题手段,但永远无法找到承认问题的人,或者愿意将问题交给具有足够专业知识的人来解决问题。
关于azure - 如何从网络解决方案中间和域证书文件为 Azure 网站创建 PFX 证书导出?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26869979/
前言: 有时候,一个数据库有多个帐号,包括数据库管理员,开发人员,运维支撑人员等,可能有很多帐号都有比较大的权限,例如DDL操作权限(创建,修改,删除存储过程,创建,修改,删除表等),账户多了,管理
所以我用 Create React App 创建并设置了一个大型 React 应用程序。最近我们开始使用 Storybook 来处理和创建组件。它很棒。但是,当我们尝试运行或构建应用程序时,我们不断遇
遵循我正在创建的控件的代码片段。这个控件用在不同的地方,变量也不同。 我正在尝试编写指令来清理代码,但在 {{}} 附近插入值时出现解析错误。 刚接触 Angular ,无法确定我错过了什么。请帮忙。
我正在尝试创建一个 image/jpeg jax-rs 提供程序类,它为我的基于 post rest 的 Web 服务创建一个图像。我无法制定请求来测试以下内容,最简单的测试方法是什么? @POST
我一直在 Windows 10 的模拟器中练习 c。后来我改用dev C++ IDE。当我在 C 中使用 FILE 时。创建的文件的名称为 test.txt ,而我给出了其他名称。请帮助解决它。 下面
当我们创建自定义 View 时,我们将 View 文件的所有者设置为自定义类,并使用 initWithFrame 或 initWithCode 对其进行实例化。 当我们创建 customUITable
我正在尝试为函数 * Producer 创建一个线程,但用于创建线程的行显示错误。我为这句话加了星标,但我无法弄清楚它出了什么问题...... #include #include #include
今天在做项目时,遇到了需要创建JavaScript对象的情况。所以Bing了一篇老外写的关于3种创建JavaScript对象的文章,看后跟着打了一遍代码。感觉方法挺好的,在这里与大家分享一下。 &
我正在阅读将查询字符串传递给 Amazon 的 S3 以进行身份验证的文档,但似乎无法理解 StringToSign 的创建和使用方式。我正在寻找一个具体示例来说明 (1) 如何构造 String
前言:我对 C# 中任务的底层实现不太了解,只了解它们的用法。为我在下面屠宰的任何东西道歉: 对于“我怎样才能开始一项任务但不等待它?”这个问题,我找不到一个好的答案。在 C# 中。更具体地说,即使任
我有一个由一些复杂的表达式生成的 ILookup。假设这是按姓氏查找人。 (在我们简单的世界模型中,姓氏在家庭中是唯一的) ILookup families; 现在我有两个对如何构建感兴趣的查询。 首
我试图创建一个 MSI,其中包含 和 exe。在 WIX 中使用了捆绑选项。这样做时出错。有人可以帮我解决这个问题。下面是代码: 错误 error LGH
在 Yii 中,Create 和 Update 通常使用相同的形式。因此,如果我在创建期间有电子邮件、密码、...other_fields...等字段,但我不想在更新期间专门显示电子邮件和密码字段,但
上周我一直在努力创建一个给定一行和一列的 QModelIndex。 或者,我会满足于在已经存在的 QModelIndex 中更改 row() 的值。 任何帮助,将不胜感激。 编辑: QModelInd
出于某种原因,这不起作用: const char * str_reset_command = "\r\nReset"; const char * str_config_command = "\r\nC
现在,我有以下由 original.df %.% group_by(Category) %.% tally() %.% arrange(desc(n)) 创建的 data.frame。 DF 5),
在今天之前,我使用/etc/vim/vimrc来配置我的vim设置。今天,我想到了创建.vimrc文件。所以,我用 touch .vimrc cat /etc/vim/vimrc > .vimrc 所
我可以创建一个 MKAnnotation,还是只读的?我有坐标,但我发现使用 setCooperative 手动创建 MKAnnotation 并不容易。 想法? 最佳答案 MKAnnotation
在以下代码中,第一个日志语句按预期显示小数,但第二个日志语句记录 NULL。我做错了什么? NSDictionary *entry = [[NSDictionary alloc] initWithOb
我正在使用与此类似的代码动态添加到数组; $arrayF[$f+1][$y][$x+1] = $value+1; 但是我在错误报告中收到了这个: undefined offset :1 问题:尝试创
我是一名优秀的程序员,十分优秀!