SSL证书不会保存

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了SSL证书不会保存相关的知识,希望对你有一定的参考价值。

我正在尝试将SSL证书(来自GoDaddy.com)安装到IIS 7.我可以按照找到的here指示添加证书,它显示在我的服务器证书列表中,但是一旦我离开服务器证书页面并返回给它,证书不再显示在列表中。

此证书也用于Apache框以验证我们的网站(我使用IIS作为WCF服务API)。证书被分配到* .mydomain.com所以我认为我可以将它用于Apache网站服务器(www.mydomain.com)以及我的API(services.mydomain.com)。这个假设我不正确吗?我是否需要执行与上面提到的安装说明不同的操作?

答案

布赖恩

我假设您刚刚抓取.cer文件并将其导入到IIS框中。遗憾的是,这是不可能的,因为您的证书不会包含私钥,因此它不会是IIS中的选项。

您引用的GlobalSign指令很好,但是如果您在IIS服务器上创建了CSR。

您需要做的是从Apache服务器的.key和.cer文件创建PFX,然后您可以将此PFX导入IIS服务器,然后分配它以供使用。

所以用它来创建你的PFX文件; https://support.globalsign.com/customer/portal/articles/1229676-back-up-certificate---apache-openssl

其次是; https://support.globalsign.com/customer/portal/articles/1217281

至于其他人,如果您只有一个.CER文件,并且没有创建请求,则需要私钥。因此,请创建新的CSR并请求相关CA重新发布。

您无法在IIS中分配证书的事实是因为您没有与证书对应的私钥。

另一答案

看看godaddy如何应对这种情况:https://sg.godaddy.com/community/SSL-And-Security/completing-certificate-request-disappears-from-server/td-p/36299

但它不起作用。我试着按照我的方式: - 使用https://www.sslshopper.com/ssl-converter.html将我的CRT文件转换为PFX文件。 - 然后转到IIS - >服务器证书 - >导入 - >在上一步中选择生成的PFX文件。它与我合作。

以上是关于SSL证书不会保存的主要内容,如果未能解决你的问题,请参考以下文章

百度云部署SSL证书

SSL证书会不会过期?域名SSL证书过期了怎么办?

ssl证书会过期吗?ssl证书过期了怎么解决

自己生成的ssl证书与购买的ssl证书有啥区别?

如何找到的路径SSL证书文件

ssl证书下载与安装 – 如何下载ssl证书