IIS7 Intermediate SSL-Zertifikat wird nicht gesendet


8

Wir haben ein GlobalSign Domain-Zertifikat für unsere Domain. Ich habe das Zertifikat in IIS installiert und das GlobalSign Domain Intermediate-Zertifikat den Intermediate-Zertifizierungsstellen für den lokalen Computer hinzugefügt

Es scheint, dass IIS nicht über das Zwischenzertifikat sendet (was einen Fehler in Firefox verursacht), sondern nur über das Domänenzertifikat. Ich habe dies mit OpenSSL und verschiedenen Websites überprüft, einschließlich GlobalSigns eigenem Health Checker.

Wenn ich in IIS nachschaue, kann ich die Kette durchgehen und jedes Zertifikat ist "in Ordnung", ohne die Option, irgendwelche zu installieren, die angeben, dass sie bereits vorhanden sind.

Irgendwelche Ideen, was falsch sein könnte?

Antworten:


9

Endlich gelang es, eine Lösung zu finden. Aus irgendeinem Grund darf es in IIS nicht korrekt gebunden sein. Durch Entfernen und erneutes Binden des Zertifikats in IIS wurde das Problem behoben.


4
Es ist noch einfacher: Sie müssen die aktuelle Bindung nicht entfernen. In IIS: 1) Gehen Sie zu Bindungen. 2) Wählen Sie https-Bindung. 3) "Bearbeiten". 4) Klicken Sie auf "OK". Wiederholen Sie diesen Vorgang für jede https-Bindung. Sie müssen also nicht das aktuelle Zertifikat oder ähnliches entfernen. Die Zwischenzertifikate können unter Windows mit "DigiCert® Certificate Utility for Windows" überprüft werden. Digicert.com/util
Julian

Julians obige Technik hat mir gezeigt, dass dem Server das Zwischenzertifikat tatsächlich fehlt. Sobald das installiert war, musste ich immer noch Julians obigen Schritten folgen, und das Problem wurde behoben.
Zimdanen
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.