Windows Server 2008 R2, IIS7. Wir haben ein SSL-Zertifikat von Go Daddy. Es ist ein Wildcard-Zertifikat, das für alle Subdomains (z. B. * .domain.com) gültig ist. Ich habe die Anweisungen unter http://support.godaddy.com/help/article/4801/installing-an-ssl-certificate-in-microsoft-iis-7 befolgt , um das Zertifikat zu installieren. Ich komme zum IIS-Schritt, wo ich:
- Klicken Sie auf die Funktion "Sicherheitszertifikate", wenn der Server im linken Bereich ausgewählt ist
- Klicken Sie auf "Zertifikat anfordern"
- Navigieren Sie zu der CRT-Datei im Dateisystem
- Geben Sie einen "freundlichen" Namen, klicken Sie auf "Fertig stellen"
Das Zertifikat wird nun im Hauptfenster dieses Fensters "Serverzertifikate" aufgeführt. Aber wenn ich die Seite aktualisiere oder weg navigiere und zurückkomme, ist sie weg. Das Zertifikat wird beim Versuch, eine Site an https zu binden, nicht als funktionsfähige Bindung aufgeführt.
Dies scheint ein ziemlich unkomplizierter Prozess zu sein, aber ich vermisse hier eindeutig etwas. Irgendwelche Ideen?
BEARBEITEN: Ich habe diesen Beitrag gefunden. Dies scheint darauf hinzudeuten, dass dieses Verhalten auftritt, wenn Sie versuchen, das Zwischenzertifikat zu verwenden. Als ich die Dateien von GoDaddy herunterlud, befanden sich 2 in einer Zip-Datei. Einer war der gd_iis_intermediates, der andere wurde für die Domain benannt. Ich habe die Domain eins (Endung .crt) installiert. Es schien keine andere Option zu geben - die Installation der anderen von IIS gibt einen Fehler aus: "Die mit dieser Zertifikatdatei verknüpfte Zertifikatanforderung kann nicht gefunden werden. Eine Zertifikatanforderung muss auf dem Computer ausgeführt werden, auf dem die Anforderung erstellt wurde."
Abgesehen davon scheint es keinen anderen Download zu geben, den ich verwenden kann.
In den Kommentaren (und an anderer Stelle nach dem Googeln) wurde auch erwähnt, dass das Zertifikat als PFX "exportiert" und installiert wird. Aber ich kann nicht herausfinden, wie ich es exportieren soll - sogar über certmgr.msc.
Ich sollte auch erwähnen, dass dieses Zertifikat auf einem anderen Computer installiert ist, auf dem IIS6 ausgeführt wird (diese IIS7-Installation ist als Failover gedacht, plus das primäre Zertifikat, während wir das IIS6 auf IIS7 aktualisieren). Aber ich kann auch nicht herausfinden, wie ich es von diesem Computer exportieren soll.