SSL证书不会保存
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了SSL证书不会保存相关的知识,希望对你有一定的参考价值。
我正在尝试将SSL证书(来自GoDaddy.com)安装到IIS 7.我可以按照找到的here指示添加证书,它显示在我的服务器证书列表中,但是一旦我离开服务器证书页面并返回给它,证书不再显示在列表中。
此证书也用于Apache框以验证我们的网站(我使用IIS作为WCF服务API)。证书被分配到* .mydomain.com所以我认为我可以将它用于Apache网站服务器(www.mydomain.com)以及我的API(services.mydomain.com)。这个假设我不正确吗?我是否需要执行与上面提到的安装说明不同的操作?
布赖恩
我假设您刚刚抓取.cer文件并将其导入到IIS框中。遗憾的是,这是不可能的,因为您的证书不会包含私钥,因此它不会是IIS中的选项。
您引用的GlobalSign指令很好,但是如果您在IIS服务器上创建了CSR。
您需要做的是从Apache服务器的.key和.cer文件创建PFX,然后您可以将此PFX导入IIS服务器,然后分配它以供使用。
所以用它来创建你的PFX文件; https://support.globalsign.com/customer/portal/articles/1229676-back-up-certificate---apache-openssl
其次是; https://support.globalsign.com/customer/portal/articles/1217281
至于其他人,如果您只有一个.CER文件,并且没有创建请求,则需要私钥。因此,请创建新的CSR并请求相关CA重新发布。
您无法在IIS中分配证书的事实是因为您没有与证书对应的私钥。
看看godaddy如何应对这种情况:https://sg.godaddy.com/community/SSL-And-Security/completing-certificate-request-disappears-from-server/td-p/36299
但它不起作用。我试着按照我的方式: - 使用https://www.sslshopper.com/ssl-converter.html将我的CRT文件转换为PFX文件。 - 然后转到IIS - >服务器证书 - >导入 - >在上一步中选择生成的PFX文件。它与我合作。
以上是关于SSL证书不会保存的主要内容,如果未能解决你的问题,请参考以下文章