2008-12-12 12 views
0

J'ai généré une demande de certificat et l'ai soumise au programme Microsoft Certificate Services. Il délivre le certificat. Je l'ai téléchargé conf/ssl/serveur.certComment générer un certificat SSL avec Microsoft Certificate Services, puis l'installer/le configurer pour qu'il fonctionne avec Apache?

Je configuré en apache à l'utilisation

SSLCertificateFile conf/ssl/server.cert 
SSLCertificateKeyFile conf/ssl/server.key 

Quand je démarre le serveur avec cette config je reçois

Échec de la connexion sécurisée Une erreur est survenue lors d'une connexion à 192.168.1.100.

Type de certificat non approuvé pour l'application. (Code d'erreur: sec_error_inadequate_cert_type) La page que vous essayez d'afficher ne peut pas être affichée car l'authenticité des données reçues n'a pas pu être vérifiée.

  • Veuillez contacter les propriétaires du site Web pour les informer de ce problème.

Si je télécharger le certificat CA et l'installer avec

SSLCertificateFile conf/ssl/server.crt 
SSLCertificateKeyFile conf/ssl/server.key 
SSLCACertificateFile conf/ssl/cacert.crt 

Le serveur ne démarre pas.

Cela fonctionne très bien si je génère un certificat auto-signé et l'installez, mais j'ai besoin qu'il provienne des services de certificats Microsoft pour ne pas avertir les utilisateurs internes du certificat.

Répondre

4

Il semble que votre certificat ne puisse pas être utilisé pour un serveur. IIRC, vous pouvez voir le certificat dans un navigateur et chercher l'utilisation ou un tel langage, et il devrait dire serveur SSL (éventuellement entre autres choses).

+0

Ils généraient le mauvais type de certificat. Une fois qu'ils ont généré le bon type, cela a bien fonctionné. Merci! – ScArcher2

2

Vous devez vous assurer que l'authentification du serveur est spécifiée dans le certificat émis comme l'une des utilisations autorisées dans l'extension d'utilisation de clé étendue. La façon la plus simple de le faire (et uniquement de la manière standard de Win2k3) est d'utiliser le modèle de certificat du serveur Web.

Vous devez utiliser le composant logiciel enfichable MMC Services de certificats pour ajouter ce modèle de certificat à la liste des modèles autorisés, puis configurer les autorisations afin que les utilisateurs appropriés puissent demander des certificats.

Questions connexes