我的网站的SSL证书几天前就过期了,我想续订它。
我最初是在两年前使用我的Windows 2008证书颁发机构发布的,而且它在这段时间内一直运行正常,所以我希望尽可能简单地更新该证书,以确保依赖该证书的所有应用程序继续工作。
我可以打开一个MMC实例,并为本地计算机添加证书管理。我可以找到相关的个人证书,但我不能续签。
当我选择具有新密钥的更新证书时,将收到以下消息:
Web状态:不可用证书模板上的权限不允许当前用户为这种类型的certificate.注册,您没有请求这种类型证书的权限。
但是,我无法理解这一点,因为我以域管理的身份登录,并且正在以提升模式运行MMC实例。
我已经检查了Web Server证书模板,域管理员对此模板具有注册权限。
FWIW,我还尝试重新启动服务器。
我怎样才能续签证书?
发布于 2010-04-04 22:47:58
无法续订过期的证书。你必须颁发一个新的证书。
参考资料:http://technet.microsoft.com/en-us/library/dd378790(WS.10).aspx
不能续订已过期的证书。如果试图续订已过期的证书,证书颁发机构(CA)将拒绝该请求,您将看到类似于“错误验证请求签名或签名证书。当根据当前系统时钟或签名文件中的时间戳进行验证时,所需证书不在其有效期内”的错误消息。此消息还将显示在颁发CA的失败请求节点中。如果证书已过期,则必须请求新证书,而不是更新现有证书。
发布于 2014-03-11 16:56:51
您可以在管理工具下从IIS管理器续订。启动IIS管理器,然后展开节点。右键单击“网站”,然后选择“属性”。单击目录安全,然后选择安全认证
发布于 2010-04-04 21:12:29
我可能离得很远,但我认为您想要的是证书颁发机构的卡入,而不是本地证书的卡入。我希望你能把证书从那里拉上来。如果您想象一个典型的场景,即颁发CA的服务器与使用证书的服务器不同,这就更有意义了。
https://serverfault.com/questions/129234
复制相似问题