О сертификатах, IIS 7 и т.д.
Добавлено: 30.09.2013 16:10
в общем у нас такая конструкция:
есть веб-приложение на C#, лет несколько назад лиенты пожелали авторизацию через сертификат вместо обычной с логином/паролем, выбрали тогда md5 1024 bit.
сейчас одному клиенту стало мало 1024 бит и вместо мд5 он хочет SHA.
У нас есть CA сертификат(старый), сделали новый с SHA и 2048 бит, импортировали его на веб-сервере(WIndows Server 2008, mmc).
На основе CA создали клиентский сертификат
сделали из него pfx
проблема в том, что установив полученный PFX в браузер и открыв https://homyak.com браузер даже не предлагает установленный сертификат для авторизации.
Старый CA сертификат нигде в IIS Manager не нашел, поэтому исхожу из того, что и новый туда никуда не надо класть.
Вопрос: можно ли 2 CA на один вебсайт?
есть веб-приложение на C#, лет несколько назад лиенты пожелали авторизацию через сертификат вместо обычной с логином/паролем, выбрали тогда md5 1024 bit.
сейчас одному клиенту стало мало 1024 бит и вместо мд5 он хочет SHA.
У нас есть CA сертификат(старый), сделали новый с SHA и 2048 бит, импортировали его на веб-сервере(WIndows Server 2008, mmc).
Код: Выделить всё
makecert -cy authority -r -sky signature -pe -n "CN=homyak.com CA 2048" -sv homyakCA_2048.pvk homyakCA_2048.cer -e 11/27/2021 –len 2048 –a sha1Код: Выделить всё
makecert -cy end -n "CN=Client A" -sky exchange -ic homyakCA_2048.cer -iv homyakCA_2048.pvk -e 12/31/2012 -sv kundeA.pvk kundeA.cerКод: Выделить всё
pvk2pfx -pvk kundeA.pvk -spc kundeA.cerСтарый CA сертификат нигде в IIS Manager не нашел, поэтому исхожу из того, что и новый туда никуда не надо класть.
Вопрос: можно ли 2 CA на один вебсайт?