Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / О сертификатах, IIS 7 и т.д. / 4 сообщений из 4, страница 1 из 1
04.10.2013, 12:28
    #38416641
yabs
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
О сертификатах, IIS 7 и т.д.
в общем у нас такая конструкция:
есть веб-приложение на C#, лет несколько назад лиенты пожелали авторизацию через сертификат вместо обычной с логином/паролем, выбрали тогда md5 1024 bit.
сейчас одному клиенту стало мало 1024 бит и вместо мд5 он хочет SHA.
У нас есть CA сертификат(старый), сделали новый с SHA и 2048 бит, импортировали его на веб-сервере(WIndows Server 2008, mmc).

Код: powershell
1.
makecert -cy authority -r -sky signature -pe -n "CN=homyak.com CA 2048" -sv homyakCA_2048.pvk homyakCA_2048.cer -e 11/27/2021 –len 2048 –a sha1



На основе CA создали клиентский сертификат
Код: powershell
1.
makecert  -cy end -n "CN=Client A" -sky exchange -ic homyakCA_2048.cer -iv homyakCA_2048.pvk -e 12/31/2012 -sv clientA.pvk clientA.cer



сделали из него pfx
Код: powershell
1.
pvk2pfx -pvk clientA.pvk -spc clientA.cer



проблема в том, что установив полученный PFX в браузер и открыв https://homyak.com браузер даже не предлагает установленный сертификат для авторизации.
Старый CA сертификат нигде в IIS Manager не нашел, поэтому исхожу из того, что и новый туда никуда не надо класть.
Вопрос: можно ли 2 CA на один вебсайт?
...
Рейтинг: 0 / 0
05.10.2013, 12:50
    #38417634
SQL2008
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
О сертификатах, IIS 7 и т.д.
Код: powershell
1.
... 12/31/2012 ...


Что за странная дата?
...
Рейтинг: 0 / 0
05.10.2013, 17:45
    #38417754
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
О сертификатах, IIS 7 и т.д.
Чего странного, завтра новый год
...
Рейтинг: 0 / 0
07.10.2013, 10:58
    #38418591
yabs
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
О сертификатах, IIS 7 и т.д.
SQL2008,

2021 год, сейчас посмотрел еще раз в самом сертификате
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / О сертификатах, IIS 7 и т.д. / 4 сообщений из 4, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]