hallo,onlangs heb ik een servertje draaien met windows home server de beta dus,en nu heb ik een eigen site zeg maar,daar kun je dus inloggen en dan fotos bekijken ectra,maar sinds kort krijg ik iedere keer een melding certificaatfout het balkje wordt rood en kan ook niet inloggen,nu heb ik geprobeerd om het certificaat te vernieuwen via internet opties maar geeft geen verschil wie o wie weet wat het probleem is?
Lees je in over certificaten en SSL. Een certificaat moet uitegeven worden door een Certificate authority. Dat kan een CA zijn die op jouw netwerk draait, daarvoor moet je de CA snap-in installeren via Windows Components in het Add\Remove software menu van je server.
Daarna kun je een certificaat aanmaken welke dan uitgedeeld kan worden aan PC's die contact maken met de server.
Echter, als dit over het internet ook moet gaan werken, dan is er iets waar je rekening mee moet houden:
Een CA moet bekend gemaakt worden op de PC welke aan probeerd te loggen op jouw website.
Over het internet gebeurd dit op basis van je DNS naam. Deze moet dan ook opgenomen worden in jouw certificaat.
Dat kan het domein zijn, maar meestal is dit de servernaam (icm domein naam).
Het probleem is nu dat de servernaam op het internet niet altijd dezelfde is welke jij er aan geeft binnen jouw netwerk.
Mijn webserver heet bijv zeus, maar op het internet is geen zeus.de-baay.nl bekend.
Sterker nog, zelfs de CA waar ik het certificaat gegenereerd heb is niet bekend op het internet.
Daarom moet je, om gebruik te kunnen maken van SSL op het internet, gebruik maken van een internet CA. Dat betekend dat jij credentials opstuurt naar een internet CA, welke deze verifiëert en jouw vervolgens jou een certificaat uitreijkt dat jouw servers ook allemaal zijn wie ze zeggen dat ze zijn. Dat kost helaas geld, erger nog, dat kost geld per jaar. Het ligt er aan welke CA je gebruikt. Er zijn er die het voor weinig geld doen, minder dan 100 euro, maar er zijn er ook die er een paar honderd euro voor rekenen.
Als je dit er voor over hebt, dan zou ik zeggen, lees je verder in en ga er voor. Als je dit teveel van het goede vind, dan zul je moeten leren leven met een certificaat melding bij het aanspreken van jouw website.
Succes er mee.
Daarna kun je een certificaat aanmaken welke dan uitgedeeld kan worden aan PC's die contact maken met de server.
Echter, als dit over het internet ook moet gaan werken, dan is er iets waar je rekening mee moet houden:
Een CA moet bekend gemaakt worden op de PC welke aan probeerd te loggen op jouw website.
Over het internet gebeurd dit op basis van je DNS naam. Deze moet dan ook opgenomen worden in jouw certificaat.
Dat kan het domein zijn, maar meestal is dit de servernaam (icm domein naam).
Het probleem is nu dat de servernaam op het internet niet altijd dezelfde is welke jij er aan geeft binnen jouw netwerk.
Mijn webserver heet bijv zeus, maar op het internet is geen zeus.de-baay.nl bekend.
Sterker nog, zelfs de CA waar ik het certificaat gegenereerd heb is niet bekend op het internet.
Daarom moet je, om gebruik te kunnen maken van SSL op het internet, gebruik maken van een internet CA. Dat betekend dat jij credentials opstuurt naar een internet CA, welke deze verifiëert en jouw vervolgens jou een certificaat uitreijkt dat jouw servers ook allemaal zijn wie ze zeggen dat ze zijn. Dat kost helaas geld, erger nog, dat kost geld per jaar. Het ligt er aan welke CA je gebruikt. Er zijn er die het voor weinig geld doen, minder dan 100 euro, maar er zijn er ook die er een paar honderd euro voor rekenen.
Als je dit er voor over hebt, dan zou ik zeggen, lees je verder in en ga er voor. Als je dit teveel van het goede vind, dan zul je moeten leren leven met een certificaat melding bij het aanspreken van jouw website.
Succes er mee.
Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
dus dat verklaart ook meteen waarom ik niet kan inloggen?,vind het wel raar heeft 1 week zonder problemen gedraaiet tot nu dan,dus de mensen die dadelijk de 500 euro kostende home server kopen moeten ook nog eens een certificaat kopen van enkele euro"s
Hmmm, nee hoor, op zich hoeft dat niet. Je kunt ook SSL uitschakelen voor jouw site. Of is SSL nodig om ww verificatie te laten functioneren of iets dergelijks?
Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
Certificaat an sich hoeft niks te kosten;
Ik heb hier een Kerio Mail server draaien, zelf de SSL certificaten gegenereerd, en op de client computers dit certificaat gewoon toegevoegd.
Geen enkel probleem meer dus.
Tevens moet je een site kunnen benaderen ook al is het geen geldig certificaat (je kunt hem alsnog accepteren).
Dus óf het certificaat wordt automatisch geweigerd, of er is iets veranderd in de software...
Ik heb hier een Kerio Mail server draaien, zelf de SSL certificaten gegenereerd, en op de client computers dit certificaat gewoon toegevoegd.
Geen enkel probleem meer dus.
Tevens moet je een site kunnen benaderen ook al is het geen geldig certificaat (je kunt hem alsnog accepteren).
Dus óf het certificaat wordt automatisch geweigerd, of er is iets veranderd in de software...
hoe heb je dat gedaan dan als ik vragen mag?,ik zie nu dat de navigatie geblokeerd wordt daarom kom ik er niet in waarschijnlijk
[ Voor 49% gewijzigd door Verwijderd op 03-08-2007 12:16 ]
Draai ook Kerio Mail Server, voor synchroniseren met mijn mobiel moet ik een cer hebben, hoe heb jij deze gemaakt.LiquidSmoke schreef op vrijdag 03 augustus 2007 @ 12:11:
Certificaat an sich hoeft niks te kosten;
Ik heb hier een Kerio Mail server draaien, zelf de SSL certificaten gegenereerd, en op de client computers dit certificaat gewoon toegevoegd.
Geen enkel probleem meer dus.
Tevens moet je een site kunnen benaderen ook al is het geen geldig certificaat (je kunt hem alsnog accepteren).
Dus óf het certificaat wordt automatisch geweigerd, of er is iets veranderd in de software...
nog zoiets geks niemand heeft er last van behalve ik,als ik iemand anders laat inloggen op een andere computer krijgt hij geen certificaat melding
Pagina: 1