IIS配置站點SSL後,外網訪問提示證書錯誤

2021-03-20 09:08:40 字數 5341 閱讀 5142

1樓:匿名使用者

你加密的ssl肯定要別人有受認證的證書才能訪問了!

要麼何來的ssl,ssl就是加密的連結,沒有相匹配的證書肯定是不能訪問的。

要想信任次證書的話,有兩種方法你可以去操作下:

1.加入信任站點,ie裡的設定,你應該會!

2.別人也匯入此證書到電腦中。

2樓:匿名使用者

建議是申請全球可信的ssl證書,這樣就不會有任何的警告,可以通過下面的地址先申請一個免費45天的全球可信ssl證書先試用一下是否滿足你的要求。

注:下面這個申請免費證書的**本身也使用了ssl證書,相信你訪問時一定不會有任何的警告資訊,呵呵

iis6.0部署 https 訪問是可以訪問 但是訪問時地址輸入欄裡顯示證書錯誤 這是什麼問題?

3樓:匿名使用者

1、說明證書非信任,可以登陸辦理公網信任證書:

網頁連結

2、建議使用:windows 2008 ii7以上環球網,ii6不符合ats標準加密要求。

3、如果您當前確定使用的是公網信任證書,請刪除伺服器之前的證書,重新匯入安裝。

6、iis6 安裝iis證書 pfx方式:網頁連結7、iis6 自動跳轉到https:網頁連結

iis伺服器安裝ssl證書後提示不可信怎麼辦

4樓:匿名使用者

伺服器未安裝ssl證書是主要原因。

常見安裝ssl證書問題。

可能使用了不信任的ssl證書。

ssl證書未部署到iis伺服器,請進入gw***找到ssl證書安裝教程進一步安裝。

ssl證書已經過期,本地計算機時間不一致。

解決辦法:建議**中找到gw***申請可信的ssl證書,讓gw***替代安裝。

5樓:安信ssl證書

ssl證書不可信的原因及解決方法:

1、**ssl證書不是ca機構頒發

ca機構是證書授權中心,是電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。ca機構是管理和簽發安全憑證和加密資訊保安金鑰網路機構。如果你**申請ssl證書不是權威ca機構頒發,應重新選擇ca機構頒發的證書進行部署。

2、**使用了不相容的ssl證書

比較多**使用了免費ssl證書,其實免費ssl證書相容性並不高,比較不受瀏覽器信任。因此選擇付費型ssl證書對**來說是比較好的。

3、ssl證書已經過期

使用過ssl證書的**站長都知道,ssl證書有一定期限,ssl證書有效期一般在一年或是兩年,免費ssl證書有效期更短,在三個月左右。如果你**部署的ssl證書已超過有效期,則會出現「ssl證書不可信」的提示。這時重新續費申請ssl證書即可解決。

4、**錯用了ssl證書

有些公司名下擁有多個**,有可能為這個**申請的ssl證書不小心部署到了另外一個**上,從而造成了ssl證書不可信。這時只要正確部署**ssl證書即可。

5、ssl證書鏈不完整

一般情況下,一個正確配置的https**應該在證書中包含完整的證書鏈。如果ssl證書鏈不完整將會出現ssl證書不可信的狀態,這時就需要技術人員檢查伺服器部署ssl證書時證書鏈是否完整。

6樓:聚妍ssl證書

伺服器配置不正確導致https訪問的時候提示不可信。在進行ssl證書配置之前可以先參考不同環境下的證書配置教程,將配置教程中參考環境的配置方法與自己伺服器證書所處環境的配置進行對比,檢查配置中出現的錯誤在**並在重新配置時進行修改,便可以解決問題。

7樓:

安裝不正確吧,還是品牌相容性不夠,你找服務商給你提供技術支援吧。

深圳 evtrust

伺服器iis8配置ssl證書,顯示未建立預設ssl站點,請問要怎麼建立一個預設ssl站點啊,請高手幫忙下?

https**,訪問提示此**安全證書有問題

8樓:匿名使用者

您是用的自簽名證書吧?自簽名https證書可以隨意簽發,沒有第三方監督稽核,不受瀏覽器信任,常被用於偽造證書進行中間人攻擊,劫持ssl加密流量。建議去ca機構申請全球可信ssl證書,沃通ca也有提供免費ssl證書,完全沒有必要使用自簽名ssl證書。

9樓:上單少年蕪湖鱷

1、電腦的時間設定不對,調整正確的時間就可以解決這個問題。

2、證書使用期過期。

【解決方案】:

對**證書修正

1、當我們用ie7瀏覽https站點後會在位址列右邊出現一個紅色的「證書錯誤」的提示,我們點該紅色按鈕,然後選擇「檢視證書」

2、在開啟的「檢視證書」視窗中的」常規「標籤中點右下角的」安裝證書「按鈕。

3、出現」證書匯入嚮導「後點」下一步「按鈕繼續。

4、選擇」證書儲存的系統區域「,通過「瀏覽」按鈕設定將證書儲存為「受信任的根證書頒發機構」。

5、之後在安全警告視窗中選擇「是」按鈕來安裝該證書。

10樓:haihai你好

firefox、ie等瀏覽器對不受信的安全證書會出現提醒,應該是證書的問題,樓主用的是自簽名ssl證書嗎?自簽名ssl證書不安全,瀏覽器不認可。如果是一般的ssl證書,那確認下頒發證書的機構是否受信任,也就是其根證書有沒有入根到瀏覽器中。

受信任的機構國外有globalsign、***odo、go daddy、 digicert ,國內的gdca,都很不錯來著。

11樓:匿名使用者

不用管他,這是ie瀏覽器設定的問題,當你用盜版系統或者長時間使用某個**以後就會彈這個資訊。信任就行了,不用管。

伺服器安裝了ssl證書,https卻無法訪問 30

12樓:匿名使用者

有沒有彈出什麼提醒?如果是證書受不信任,請重新找受信任的ca機構去申請。如果是證書安裝出了問題,找ca機構的技術人員解決一下。

一兩句話說不太清楚,你找下數安時代,他們能解決問題。

13樓:匿名使用者

你是什麼樣的伺服器,使用的什麼樣的ssl證書,可能是證書受信任問題,也可能是安裝配置的問題。如果是申請的是由ca頒發的全球信任的ssl證書,那麼可能是證書安裝配置的問題。更多問題你可以到這裡發帖求助或者檢視ssl證書安裝教程。

14樓:carol李小白

你這個是防火牆的原因,兩種方案,1.關閉伺服器防火牆;2.開放伺服器防火牆的443埠

15樓:匿名使用者

這很可能是因為您的ssl證書不是全球可信的,例如geotrust/verisign/globalsign這樣的全球可信的ssl證書是不是出現您說的這種情況的。

16樓:牧童邪

是用的類似globalsign 這種所有瀏覽器都支援的ssl嗎?

iis配置 伺服器客戶端證書配置 ssl?

17樓:小清新丶綠

p12格式的正式應該是pfx字尾的檔案,這個證書是包含公私鑰對的證書檔案,根證書肯定不是這個格式的,應該是一個cer格式的檔案。 首先,你需要把這個根證書匯入到控制檯中(mmc-新增單元-證書-計算機賬戶-本地計算機),新增到第三方受信任證書頒發機構中,在客戶端和伺服器端的控制檯都匯入這個證書。 在iis中匯入伺服器證書,那個pkcs#12的證書。

並在設定中選擇要求客戶端證書,這個就不細說了。然後在客戶端雙擊使用者證書,匯入使用者證書,在嚮導中匯入位置選擇個人。然後訪問即可

18樓:匿名使用者

自簽證書也沒問題的,關鍵你ca伺服器給iis頒發證書時公有名稱要正確(這個正確指的是對於公網訪問iis的使用者來說如果使用者使用的是192.168.1.

1來訪問iis釋出的站點,那麼你伺服器證書的公有名稱可以按ip來命名);同時你的客戶端必須安裝ca伺服器的根證書,加入到使用者端ie證書選項卡中的「受信任的根證書頒發機構」。

iis中設定https 已經有ssl證書了。 10

19樓:匿名使用者

對於iis多域名型的ssl證書安裝其實已經並不陌生,維瑞介紹步驟大致如下:

1、先設定web 伺服器把所有需要證書的站點都部署好ssl ,選擇不同的ssl 埠;

2、為了安全,請以一般使用者(users組)登陸windows 2003 server ,執行:

runas /profile /user: my***puter \ administrator cmd

其中:my***puter 為伺服器的主機名,執行後提示administrator 的密碼,將以系統管理員身份執行dos命令。

3、dos 命令:

cscript.exe adsutil.vbs set /w3svc / /securebindings ":443:"

注意:可能需要明確指出adsutil.vbs的目錄,如:c:\i***pub\adminscripts\

是iis 自動分配給每個**的標示符,

就是需要安裝多域ssl證書或通配型ssl證書的web 伺服器的域名。

4、退出dos 後,重啟web 伺服器後,就可以用瀏覽改**了。

我給我**安裝了ssl證書,可以通過https協議訪問,怎麼設定預設開啟就是https

20樓:haihai你好

安裝好後重啟一下伺服器就可以用https訪問了,如果訪問不了你檢查防火牆是否未開啟443埠訪問許可權。不行的話再換個證書試試,網頁連結 免費的拿走不謝~

21樓:匿名使用者

這個要麼把http協議的服務關掉(80埠),

要麼在http的80埠服務上增加「重定向」,指定給訪問者返回的https的連結,具體設定跟你所用的web平臺有關係。

22樓:

你用偽靜態規則或者301重定向都可以實現https跳轉

偽靜態規則:把偽靜態檔案新增到站點內就可以了,但近段時間老出現,驚醒跳轉後就不能正常訪問

301重定向:建立一個http的空站指向https的站點

23樓:匿名使用者

設定強制https訪問即可

流程:確保http與https都可以訪問。

根據ssl自動跳轉到https教程:網頁連結解決辦法:使用偽靜態或者其它**方式強制https訪問。

24樓:匿名使用者

http和https都可以訪問,這說明你安裝證書成功了,但是你沒有設定http強制跳轉但https,所以預設訪問的還是http,新資料sindns回答

怎麼安裝配置SSL證書,如何安裝配置SSL證書?

首先確認web伺服器,再根據伺服器去生成相對應的證書檔案,然後再去根據天威誠信技術人員提供的安裝文件進行配置ssl證書。要想部署抄證書襲更安全。嚴格按照教程部署,正確地部署證書。根據使用者瀏覽器使用情況來加強加密位數,基本上128位加密的已經很安全了。當然也要考慮是否有低版本瀏覽器使用者,低版本瀏覽...

使用iis做web伺服器,管理多個站點採用哪幾種方法 這幾種

答 第一 不同ip不同站bai 點 使用多個duip地址zhi iis不就是管理 的嗎?試述管理資訊系統的開發方法有哪幾種,各自的優缺點是什麼 開發管理資訊系統主要有兩種策略 1 自下而上 自下而上 的策略設計資訊系統可以避免大規模系統可能出現的執行不協調的危險,但缺點是不能象想象那樣完整週密,由於...

IIS伺服器安裝SSL證書後提示不可信怎麼辦

伺服器未安裝ssl證書是主要原因。常見安裝ssl證書問題。可能使用了不信任的ssl證書。ssl證書未部署到iis伺服器,請進入gw 找到ssl證書安裝教程進一步安裝。ssl證書已經過期,本地計算機時間不一致。解決辦法 建議 中找到gw 申請可信的ssl證書,讓gw 替代安裝。ssl證書不可信的原因及...