AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 71472
In Process
Zimmy-DUB-Zongy-Zong-DUBBY
Zimmy-DUB-Zongy-Zong-DUBBY
Asked: 2009-10-06 12:05:45 +0800 CST2009-10-06 12:05:45 +0800 CST 2009-10-06 12:05:45 +0800 CST

在 Win2k3 / IIS 6.0 上导入 SSL 证书

  • 772

作为大型站点迁移的一部分,我需要为不同的站点复制大量(大约 50 个)SSL 证书。

我试图在当前服务器上导出它们,然后在新服务器上导入它们,但没有成功。我可以让所有内容加载并正常工作,但如果我在新服务器上运行 SSLDiag,我会收到错误消息“#WARNING:您没有与此证书对应的私钥”。

我找不到任何方法将密钥与证书一起导入。我是否需要更新每个证书,如果需要,这会花钱吗?

编辑:这些服务器没有使用 SSL 向导中的“复制或移动证书”选项所需的连接。

Edit2:通过更新证书,是否会使旧服务器上的证书失效?

windows-server-2003
  • 2 2 个回答
  • 2370 Views

2 个回答

  • Voted
  1. sleske
    2009-10-07T00:27:52+08:002009-10-07T00:27:52+08:00

    如果我在新服务器上运行 SSLDiag,我会收到错误消息“#WARNING:您没有与此证书对应的私钥”。[...]我找不到任何方法将密钥与证书一起导入。

    我不知道 IIS 的细节,但是是的,您肯定需要(公共)TSL(SSL)证书和(私有)密钥。如果服务器没有私钥,就不能使用对应的证书;这就是 TLS 的工作原理。必须有一种方法可以同时导出两者,您必须深入了解手册:-)。

    我是否需要更新每个证书,如果需要,这会花钱吗?

    不,证书更新与移动服务器无关。您可以只复制公共和私人证书/密钥。当然,TSL 证书是与特定的域名绑定的,所以如果域名发生变化,就需要一个新的证书(不仅仅是续订)。

    通过更新证书,是否会使旧服务器上的证书失效?

    “无效”是什么意思?TLS 证书不能失效;它只能由发证机关撤销。如果您续订,这是他们可以做的事情,但我从未听说过任何发行人实际上会这样做。因此,即使在续订​​后,您也可以继续使用旧证书。

    • 1
  2. Robert
    2009-10-07T08:46:13+08:002009-10-07T08:46:13+08:00

    只需按照以下说明将带有私钥的证书导出到 .pfx 文件并将其导入另一台服务器:http ://www.sslshopper.com/move-or-copy-an-ssl-certificate-from-a -windows-server-to-another-windows-server.html

    如果导出私钥的选项不可用,您需要找到创建证书的原始服务器,或者只需在新服务器上创建新的 CSR 并重新颁发证书(或购买新证书)。

    • 0

相关问题

  • 在域加入时将“工作站管理员”添加到本地管理员组

  • 如何轻松地将 DFS 共享移动到新驱动器?

  • 服务器 2003 R2 上的 Cisco VPN 客户端

  • 通过 VPN 更改 Active Directory 密码

  • 如何从 ISA 服务器后面安装 magento 扩展?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve