IIS 7 mit VeriSign-Zertifikat, ungültiges Zertifikat zurückgegeben

IIS 7 mit VeriSign-Zertifikat, ungültiges Zertifikat zurückgegeben

Wir haben IIS7 unter Windows 2008 und haben das VeriSign-Zertifikat installiert und an https gebunden. Das Zertifikat scheint in Ordnung zu sein.

Kette:

mysite.com – nicht abgelaufen
VeriSign International Server CA Klasse 3 – nicht abgelaufen
VeriSign Klasse 3 Öffentliche primäre Zertifizierungsstelle – nicht abgelaufen

Wenn ich jedoch die Online-Validierung von VeriSign verwende, erhalte ich die Meldung, dass das zweite Zertifikat abgelaufen ist.

https://knowledge.verisign.com/support/ssl-certificates-support/index?page=content&id=AR1130#

Dies ist die Meldung, meine Site ist Berichten zufolge in Ordnung:

--Issued To-- 
Organization: VeriSign Trust Network 
Organizational Unit: www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.(c)97 VeriSign 
Organizational Unit 2: VeriSign International Server CA - Class 3 
Organizational Unit 3: VeriSign,, Inc.  
--Issued By-- 
Organization: VeriSign,, Inc. 
Organizational Unit: Class 3 Public Primary Certification Authority 
Country: US  
Validity Start: Wed Apr 16 17:00:00 PDT 1997
Validity End: Wed Jan 07 15:59:59 PST 2004

Irgendwelche Ideen?

Antwort1

Haben Sie das richtige Zwischenprodukt verwendet und ist es richtig verkettet? VeriSign-Zertifikate sind äußerst wählerisch.

Ich würde vorschlagen, Folgendes zu versuchen:

1) Suchen Sie auf der Website von VeriSign nach dem allgemeinen Namen für das Zertifikat:https://securitycenter.verisign.com/celp/enroll/outsideSearch?application_locale=VRSN_US&originator=VeriSign:CELP

2) Vergleichen Sie den Namen in der Suche mit dem gewünschten Zwischenprodukt hier:https://knowledge.verisign.com/support/ssl-certificates-support/index?page=content&id=SO11501&actp=search&viewlocale=en_US&searchid=1275755447299

3) Untersuchen Sie das erhaltene Zertifikatspaket und stellen Sie sicher, dass die Zertifikate übereinstimmen. Sie können OpenSSL, Keytool, Windows usw. verwenden ... alle Tools, die Ihnen zur Verfügung stehen.

4) Stellen Sie sicher, dass das Stammzertifikat auf dem Server vorhanden ist. Normalerweise ist es in Windows bereits aktualisiert.

Prost,

-M

verwandte Informationen