Exchange 2013이 포함된 IIS 8.5는 오래된 중간 인증서를 생성하여 클라이언트에 보냅니다.

Exchange 2013이 포함된 IIS 8.5는 오래된 중간 인증서를 생성하여 클라이언트에 보냅니다.

IIS 8.5의 이상한 동작에 문제가 있습니다. 물론 서버는 구성된 SSL을 사용하여 Exchange를 호스팅합니다. 문제는 StartCom의 중간 인증서를 SHA1에서 SHA2로 교체했을 때 시작되었습니다. 이 Exchange 서버뿐만 아니라 모든 리소스에서 작동합니다. 내가 한 일: 인증서 저장소에서 이전 SHA1 중간 인증서를 제거하고, StartСom에서 적절한 인증서를 다운로드하고, 웹 사이트를 다시 바인딩하고, 서버를 재부팅했습니다. 도움이 되지 않았습니다. 서버에서 웹 사이트를 열면 작동하지만 원격으로 서버는 이전 인증서 SHA1을 계속 보냈습니다. 서버에 이 일련번호를 가진 인증서가 없는 것을 확인했습니다. 인터넷을 뒤져보니 비슷한 문제가 발견되었습니다IIS가 잘못된 중간 SSL 인증서를 보냄 그 사람도 같은 문제를 안고 있었어요. 그러나 불행하게도 어떤 해결책도 나에게 도움이 되지 않았습니다. 내 서버가 서버에 존재하지 않는 잘못된 중간 인증서를 반환합니다. IIS가 특정 인증서를 사용하여 인증서 체인을 구축하도록 하는 방법이 있는지 아는 사람이 있습니까? 감사해요.

답변1

새 인증서에 중간 인증서가 있습니까? 그렇다면 올바르게 가져왔는지 확인하세요.

Exchange 관리 센터로 이동한 다음 서버 및 인증서 탭으로 이동한 다음 필요한 서비스를 편집하세요. (IIS)

답변2

SSL 인증서가 실제로 이 새로운 중간 인증서로 서명되었습니까? CA에서 인증서 키를 다시 입력하지 않은 경우 체인에 이전 중간 인증서가 계속 남아 있습니다.

새 인증서를 생성한 경우 IIS 서버를 재부팅해야 할 수도 있습니다. IIS 캐시의 인증서 체인 위치를 확인하고 재부팅하면 문제가 해결됩니다.

관련 정보