AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 597553
Accepted
MrVimes
MrVimes
Asked: 2014-05-22 08:07:05 +0800 CST2014-05-22 08:07:05 +0800 CST 2014-05-22 08:07:05 +0800 CST

如何在 Windows NLB 群集中为网站安装(更新)SSL 证书

  • 772

我想问一下在 NLB 负载平衡配置中运行 IIS6 的两台服务器上安装 SSL 证书的正确程序是什么。

昨天我按照我认为正确的程序安装了证书。此后不久,我的 iphone 上出现了证书错误(但其他地方都没有 - chrome、IE、firefox 都很好)

从那时起,该网站的 SSL 也没有在我的 iphone 上产生错误(Safari、chrome),但我不相信我已经正确地完成了这件事......

  • 在 IIS 6 中,使用更新选项请求证书。

  • 使用生成的 CSR 获取证书(来自 godaddy)

根证书....

  • 使用获得的证书,在 IIS6 中完成挂起的请求。

  • 仍然在 IIS6 中导出证书。

  • 在另一台服务器上 - 将证书导入到 MMC 中证书管理单元中的“个人证书”存储中。

  • 在 IIS6(仍然是其他服务器)中选择“更改证书”选项,然后选择新导入的证书。

中级证书...

  • 将中间证书导入“中间证书颁发机构”

  • 在这里我不确定我是否做对了——我没有导出导入的中间证书,然后将其导入另一台服务器。而是 - 我只是再次导入了相同的文件。我这样做是因为我似乎记得过去学习不需要为中级证书进行进出口。(另外,直到今天我仍然不完全理解中级证书的目的/要点是什么。我相信它是为了支持非常旧的浏览器而提供的?)

所以我的问题是——我做对了吗?这是在运行 IIS6 的负载平衡服务器上更新 SSL 的有效程序吗?

编辑: 经过进一步调查(在https://www.ssllabs.com/ssltest/的帮助下)我发现第一台服务器上不存在中间证书(我本可以发誓我安装了它们,但显然我没有)我现在已经安装了它们,并且我的站点通过了每台服务器的“附加证书”测试。

windows-server-2003
  • 1 1 个回答
  • 2640 Views

1 个回答

  • Voted
  1. Best Answer
    MichelZ
    2014-05-22T08:58:34+08:002014-05-22T08:58:34+08:00

    中间证书不需要导出/导入,只需要导入(它不包含私钥)

    只要您使用私钥导出了 ServerA 上的证书,并使用私钥将其导入到 ServerB,那么您做的一切都是正确的。但这似乎是因为 IIS 接受了证书 - 一切都很好。

    • 1

相关问题

  • 在域加入时将“工作站管理员”添加到本地管理员组

  • 如何轻松地将 DFS 共享移动到新驱动器?

  • 服务器 2003 R2 上的 Cisco VPN 客户端

  • 通过 VPN 更改 Active Directory 密码

  • 如何从 ISA 服务器后面安装 magento 扩展?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve