[2008][IIS7][CA] Ingevoegd certificaat wordtniet weer

Pagina: 1
Acties:

  • xylonite
  • Registratie: Juli 2002
  • Laatst online: 21-12-2024

xylonite

Certified Prutser

Topicstarter
Ik heb een heel raar "probleem" met mijn certificaten.
Ik heb een Windows 2008 server met Exchange 2007, IIS 7 en Certificate Authority erop.

Na het installeren van de CA heb ik via IIS een certificaat aangevraagd met als CN de externe url van de IIS "XXX.XXXXXX.nl", de gegevens bij de certificaat aanvraag geplakt en nu de goedkeuring van mijn CA het certificaat in IIS geïmporteerd.
Dit ziet er dus allemaal goed uit.

Als ik nu b.v. naar de OWA of de Certsrv "website" ga geeft hij de melding dat het root certificaaat niet vertrouwd is (dit is natuurlijk logisch).
Ik kijk naar het certificaat en nu blijkt dat dit het kerberos certificaat is van mijn server ipv het certificaat dat ik in de IIS geïnstalleerd heb.

Kan iemand mij vertellen waarom hij niet het root en personal certificaat pakt maar het certificaat van de server zelf?

Alvast bedankt.

MCSE, MCSA | http://www.linkedin.com/in/jeroens


  • xylonite
  • Registratie: Juli 2002
  • Laatst online: 21-12-2024

xylonite

Certified Prutser

Topicstarter
Niemand enig idee?

MCSE, MCSA | http://www.linkedin.com/in/jeroens


  • xylonite
  • Registratie: Juli 2002
  • Laatst online: 21-12-2024

xylonite

Certified Prutser

Topicstarter
Ik heb het probleem gevonden.
Nadat ik het certificaat geïmporteerd heb in de IIS moet het certificaat bij de bindings achter de https poort nog geselecteerd worden.

MCSE, MCSA | http://www.linkedin.com/in/jeroens


Verwijderd

Voor degene die niet weten hoe dit werkt...
Voer onderstaand commando uit in de command prompt en zorg dat je in deze directory zit:
C:\Inetpub\AdminScripts of de directory natuurlijk waar het staat;-)

cscript.exe adsutil.vbs set /w3svc/<site identifier>/SecureBindings ":443:<host header>"