Score:0

การโอนย้ายใบรับรอง ssl ที่ออกโดย Windows Domain Controller CA ไปยังเครื่องอื่นที่ใช้ IIS

ธง fr

ฉันมีเซิร์ฟเวอร์ AD สองตัวในโดเมนหนึ่ง ซึ่งทั้งคู่ใช้ Windows Server 2019 เซิร์ฟเวอร์ที่สองคือเซิร์ฟเวอร์หลักที่กำหนดค่าเป็น RODC ฉันมีเซิร์ฟเวอร์หลักที่ทำงานเป็นผู้ออกใบรับรอง ซึ่งฉันควรจะออกใบรับรองสำหรับเว็บไซต์ภายในที่ทำงานบนเซิร์ฟเวอร์หลัก ฉันต้องเปิดใช้งาน SSL บนเว็บไซต์ที่ทำงานบนเซิร์ฟเวอร์หลัก แต่ใช้ใบรับรองที่สร้างขึ้นบนเซิร์ฟเวอร์หลัก จนถึงตอนนี้ฉันยังไม่พบวิธีดังกล่าว สิ่งที่ใกล้เคียงที่สุดที่ฉันได้รับคือผ่านสแน็ปอิน MMC "ใบรับรอง" แต่เมื่อฉันพยายามนำเข้าไฟล์ .pfx ฉันได้รับการแจ้งเตือนว่าไม่รองรับการนำเข้าไฟล์ .pfx ไปยังที่เก็บใบรับรองระยะไกล ฉันจะกำหนดใบรับรองเหล่านี้ที่ออกและอยู่ในเซิร์ฟเวอร์หลักให้กับเว็บไซต์ที่ทำงานบน IIS ในเซิร์ฟเวอร์หลักได้อย่างไร

Score:0
ธง cn

คุณสามารถติดตั้ง PFX บนการติดตั้งเซิร์ฟเวอร์คอร์ได้โดยใช้ certutil.exe เครื่องมือบรรทัดคำสั่ง:

ใบรับรอง -importPFX c:\mypfxx.pfx

ระบุรหัสผ่านสำหรับ PFX เมื่อได้รับแจ้ง จากนั้นคุณสามารถเชื่อมต่อระยะไกลกับเซิร์ฟเวอร์ IIS โดยใช้ IIS Management Console และสร้างการรวม HTTPS สำหรับเว็บไซต์

sanosuke_kursch avatar
fr flag
ฉันเดาว่าฉันจะไม่สามารถใช้ GUI ที่ดีในการทำเช่นนั้นได้ แต่อย่างน้อยฉันก็ใช้งานได้ ขอบคุณ
cn flag
ถูกต้อง คุณไม่สามารถใช้ GUI บนเซิร์ฟเวอร์หลักและไม่สามารถใช้ตัวจัดการใบรับรองระยะไกลเพื่อติดตั้งใบรับรองจากระยะไกลได้ CLI เป็นทางเลือกเดียวของคุณ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา