Internet Explorer 8'in kendinden imzalı bir sertifikayı kabul etmesini sağlamak için ne yapmam gerekir?


233

İntranetimizde kendinden imzalı sertifikalar kullanıyoruz. Internet Explorer 8'in kullanıcıya bir hata iletisi göstermeden bunları kabul etmesini sağlamak için ne yapmam gerekir? Internet Explorer 7 için yaptığımız görünüşe göre çalışmıyor.

DÜZENLEME: Sertifikayı güvenilir kök sertifika yetkililerine koyarsam Internet Explorer 7 herhangi bir hata göstermez. Internet Explorer 8, buradaki sertifikada bile hatalar gösteriyor.


Sadece merak ediyorum, IE7'de ne yaptın?
Brann

sertifikayı güvenilir kök sertifikalandırma deposuna koydu

1
IE 8 hatası için ekran görüntüsü var mı? Sertifika yolu sayfasında ne gösteriyor? Site sertifikasını değil CA'yı eklediğinizden emin olun.
J-16 SDiZ

6
Aslında David, SuperUser'ın daha uygun olduğunu düşünüyorum.
Sameer Alibhai

60
Sorunun nereye ait olduğu hakkındaki bu tartışmalar saçma. Cidden, wtf. Önerilen sitelerin herhangi birine uygun olsa da, web geliştiricilerinin sık sık karşılaştığı bir şey olduğu için kesinlikle bir geliştirici sorusu olarak makul .
jpswain

Yanıtlar:


358

IE8'i 20 tahriş edici adımda kendinden imzalı bir sertifikaya güvenme

  1. Sertifikasına güvenmek istediğiniz siteye gidin.
  2. “Bu web sitesinin güvenlik sertifikasında bir sorun var.” Dendiğinde, “Bu web sitesine devam et (önerilmez)” seçeneğini seçin.
  3. Araçlar➞Internet Seçenekleri'ni seçin.
  4. Güvenlik ➞ Güvenilen siteler➞ Siteler'i seçin.
  5. URL eşleşmelerini onaylayın ve “Ekle” ve ardından “Kapat” ı tıklayın.
  6. “Internet Seçenekleri” iletişim kutusunu “Tamam” veya “İptal” ile kapatın.
  7. Geçerli sayfayı yenile.
  8. “Bu web sitesinin güvenlik sertifikasında bir sorun var.” Dendiğinde, “Bu web sitesine devam et (önerilmez)” seçeneğini seçin.
  9. Adres çubuğunun sağındaki "Sertifika Hatası" nı tıklayın ve "Sertifikaları görüntüle" yi seçin.
  10. “Sertifika Yükle ...” seçeneğini tıklayın, ardından sihirbazda “İleri” seçeneğini tıklayın.
  11. Bir sonraki sayfada “Tüm sertifikaları aşağıdaki mağazaya yerleştir” seçeneğini seçin.
  12. "Gözat" ı tıklayın, "Güvenilen Kök Sertifika Yetkilileri" ni seçin ve "Tamam" ı tıklayın.
  13. Sihirbaza geri döndükten sonra “Next” ve ardından “Finish” i tıklayın.
  14. Bir "Güvenlik Uyarısı" mesaj kutusu alırsanız, "Evet" e tıklayın.
  15. Mesaj kutusunu “OK” ile kapatın.
  16. Araçlar➞Internet Seçenekleri'ni seçin.
  17. Güvenlik ➞ Güvenilen siteler➞ Siteler'i seçin.
  18. Yeni eklediğiniz URL'yi seçin, "Kaldır" ı ve ardından "Kapat" ı tıklayın.
  19. Şimdi IE'nin çalışan tüm örneklerini kapatın ve IE'yi yeniden başlatın.
  20. Sitenin sertifikasına artık güvenilmelidir.

25
IE 8'de (Windows 7'deyim), 5. adımdan sonra "Korumalı Modu Etkinleştir" seçeneğinin işaretini kaldırın. Sonra sertifikayı yükleyebilirsiniz. Ancak, sertifikayı kurduktan sonra bile, uyarı ve kırmızı konum çubuğunu almaya devam ediyorum.
Josh

17
Başlık için +1 :) Adım # 12 en yararlıydı; bunu kendi başıma çözmedim.
jpswain

3
Adresin aynı olduğunu iki kez kontrol ettim, ancak bunu yapmak için yapmam gerekiyordu: İnternet Seçeneklerine Tıklandı Gelişmiş Tıklandı Gelişmiş "Yayıncının sertifika iptalini kontrol et" seçeneğine kaydırıldı. ve işaretini kaldırdım. Tıklandı Uygula Tıklandı Tamam Kapatıldı ve tarayıcıyı yeniden açtı techsupportforum.com/forums/f56/…
Akira Yamamoto

2
Benim gibi, Windows XP'de IE8'i test etmek için eski bir VM kullanıyorsanız, sistem saatinizin doğru olduğundan emin olun. Bu, sertifika doğrulamasında rol oynar.
AlexMA

17
Bu adımlar IE 11 için işe yaramadı. Orada yapılması gereken başka bir şey var mı?
user20358

71

Böyle çalışmasını sağladım

  1. Yönetici ayrıcalıklarına sahip bir kullanıcı olarak çalışan Internet Explorer'ı başlatın.
  2. Bilgisayar adını kullanarak sunucu bilgisayara göz atın (sertifika uyarılarını dikkate almayın)
  3. Ekranın üst kısmındaki "Sertifika Hatası" metnini tıklayın ve "Sertifikaları görüntüle" yi seçin
  4. Sertifika iletişim kutusunda Sertifikayı Yükle -> İleri'yi tıklayın.
  5. Tüm sertifikaları aşağıdaki mağazaya yerleştir -> Gözat'ı seçin.
  6. Fiziksel Depoları Göster onay kutusunu işaretleyin
  7. Güvenilen Kök Sertifika Yetkililerini Seçin - Yerel Bilgisayar
  8. Tamam - İleri - Son - Tamam'ı tıklayın
  9. Internet Explorer'ı yeniden başlatın

23
Bu adımlar benim için çalıştı ama * fiziksel mağaza onay kutusunu işaretleyin ve * güvenilir insanlar * yerel bilgisayar seçti. Diğer tüm kombinasyonları denedim ve bunun dışında hiçbir şey işe yaramadı. IE11
Diego Frehner

6
Bu en iyi yanıttır, çünkü en üstteki yanıt, 'Internet Explorer'ı yönetici ayrıcalıklarına sahip bir kullanıcı olarak çalıştırmayı başlat' gibi önemli bir öğeye sahip değildir.
Nicholas Murray

2
Seçenek olarak "Güvenilen Kişiler, Yerel Bilgisayar" yoktu, bu yüzden onun yerine "Güvenilen Kişiler" i tıkladım ve işe yaradı.
Alex Angas

2
Ayrıca "Güvenilir Kişiler" i seçtim ve işe yaradı. Not Bir Windows 8 bilgisayarında test yapıyordum. Sertifikaları başka bir yerde saklamak işe yaramadı, sadece "Güvenilir Kişiler" ile başarılı oldum.
ScottyG

1
'Güvenilir Kişiler' -> 'Yerel Bilgisayar' seçeneğini belirlediğimde işe yaradı. 'Yerel Bilgisayar' seçeneğini edinmek için lütfen IE'yi 'Yönetici Olarak Çalıştır ayrıcalıkları' modunda çalıştırın. Win7 ve IE11 kullanıyorum
Sagar

28

Farklı kişilerden farklı web sitelerinde yayınlanan çok sayıda adım denedim. Ancak hiçbiri, sertifikayı Trusted People anahtar deposuna eklemem gerektiğini söylemiyor.

Bu doğru, onu güvenilir CA'nın altına yerleştirmek benim durumum için yeterli değil, sertifikaları Güvenilir Kişiler'e de koymak zorundayım.

en That:

  1. MMC'yi çalıştırın
  2. Sertifika Ek Bileşeni Ekle Yerel Bilgisayar'ı seçin
  3. Genişlet Sertifikalar (Yerel Bilgisayar) -> Güvenilen Kişiler -> Sertifikalar
  4. Tüm Görevler -> İçe Aktar'ı sağ tıklayın
  5. Sihirbazı tamamla

Sertifikayı dışa aktarmak için:

  1. IE'yi yönetici olarak çalıştır (sağ tıklama, yönetici olarak çalıştır)
  2. Geçersiz sertifika istendiğinde, yine de web sitesini ziyaret edin
  3. Adresin yanındaki sertifika hatasını tıklayın, sertifikayı görüntüle'yi tıklayın
  4. Ayrıntılar sekmesine gidin, Dosyaya Kopyala'yı tıklayın
  5. * .Cer dosyası olarak kaydedin.

IE9, Windows 7 kullanıyorum


5
1 ı hedef olarak Güvenilen Kişiler seçerek, oradan Sertifika Yükle düğmesini, ardından hata yukarı tıklayın ve kullanmak Win8 üzerinde IE 10 size Çalıştır IE As Yönetici, navigasyon through x64 olduğunu anlamaya kullandı (hayır certmgr.mscgerekli )
Ruben Bartelink

21

Kendinden imzalı sertifikanızın site URL'nizle eşleştiğinden emin olun. Değilse, Internet Explorer 8'deki sertifikaya açıkça güvendikten sonra bile bir sertifika hatası almaya devam edeceksiniz (Internet Explorer 7 yok, ancak Firefox URL uyumsuzluğundan bağımsız olarak sertifikaya güvenecek).

Bu sorun varsa, Internet Explorer 8'deki kırmızı "Sertifika Hatası" kutusunda sertifikanızı ekledikten sonra hata olarak "Eşleşmeyen Adres" gösterilir. Ayrıca, "Sertifikaları Görüntüle" nin , sertifikanın hangi URL'ye karşı geçerli olduğunu gösteren bir Yayınlandığı etiketi vardır.


1
Harika cevap, "Hatalı Adres" hatam var. Sertifikayı yüklerken bir sorun yaşadığımı düşündüm ama aslında sertifikanın iyi yüklendiği anlaşılıyor, sadece biraz b0rked.
demoncodemonkey

1
Bu alt alanlar için biraz genişletmek için. Sorun kendinden imzalı joker karakter sertifikalarıyla devam etmiyor. issued to: *.example.comIE'yi kabul etmeye çalıştığınız birkaç kendinden imzalı alt alanınız varsa, tek bir joker karakter sertifikası oluşturabilir ve sertifika konumlarını joker karakter sertifikasına güncelleyebilirsiniz. Alt etki alanlarını kullanıyorsanız a.b.example.com, alt etki alanı *.b.example.com(NOT *.*.example.com) için IE'de de çalışması için ayrı bir joker karakter sertifikası oluşturmanız gerekeceğinden dikkatli olun .
fyrye

Yukarıdaki ve başka her şeyi denedikten sonra benim için cevap buydu. Eşleşmeyen adres. Teşekkürler!
Kon

16

Bir adres uyuşmazlığı hatası alıyorsanız, adres uyuşmazlıklarına izin vermeniz yeterlidir:

  1. Araçlar ve İnternet Seçenekleri'ni seçin
  2. Gelişmiş sekmesini seçin
  3. Sayfayı aşağı kaydırın ve Sertifika adresi uyuşmazlığı hakkında uyar öğesinin işaretini kaldırın

Bu uyarı mesajını engeller ancak adres çubuğu hala kırmızıdır
Russell

2
Sertifikayı doğru URL'ye güncellemek için şu blogu kullanın: robbagby.com/iis/… - crux, 3. taraf bir exe (selfssl.exe) kullanmak ve özel bir URL ile bir sertifika oluşturmak (ve siteye atamak).
Russell

BUNUN İÇİN TEŞEKKÜR EDERİM! Yukarıdaki 2-3 adımı izledim ve hala uyarı aldım. Bu adım, sertifikayı yaklaşık yarım düzine içe aktardıktan sonra işe yarayan tek şeydi. Teşekkür ederim!
17'de

Win10'da IE11: Jay veya Aya tarafından açıklanan sertifikaları içe aktardıktan sonra, hala sertifika hatası aldım. Yalnızca uyarının işaretini kaldırdıktan ve yeniden başlattıktan sonra, kendinden imzalı sertifikalar kabul edildi (adres çubuğu kırmızı olmadan).
Elektropepi

9

Dostum, bugün bu problemle savaşmak için birkaç saat geçirdim. IE 8'de ne yaptığım önemli değil, sorun devam etti. IE tarafından kurulan sertifika, istemci bilgisayarın Güvenilen Kök Sertifika Yetkililerinde görünür, ancak IE, ne olursa olsun hala şikayet eder.

İşte keşfettiğim çözüm:

Web sunucusunda:

  • Kazan + R, MMC, Enter.
  • Dosya, Ekle-Kaldır ek bileşeni, Sertifikalar, Ekle, Sertifikaları yönet: kullanıcı hesabım, Son, Tamam.
  • "Sertifikalar - geçerli kullanıcı / Güvenilen Kök Sertifika Yetkilileri / Sertifikalar" bölümüne gidin.
  • Sertifikanızı bulun, sağ tıklayın, Tüm görevler / Dışa aktar.
  • "Hayır, özel anahtarı dışa aktarma"
  • "DER Kodlu ikili X.509 (.CER)"
  • Dosyayı bir yere kaydedin.
  • Yeni oluşturulan .CER dosyasını istemci bilgisayara aktarın.

İstemci makinesinde:

  • Kazan + R, MMC, Enter.
  • Dosya, Ekle-Kaldır ek bileşeni, Sertifikalar, Ekle, Sertifikaları yönet: kullanıcı hesabım, Son, Tamam.
  • "Sertifikalar - geçerli kullanıcı / Güvenilen Kök Sertifika Yetkilileri / Sertifikalar" bölümüne gidin.
  • Sertifikalar kapsayıcısına sağ tıklayın, Tüm görevler / İçe aktarma
  • Sunucu makinesinden aktardığınız .CER dosyanızı seçin.
  • Bir sonraki ekranda "Tüm sertifikaları aşağıdaki mağazaya yerleştir" i seçin, "Gözat" ı tıklayın, "Fiziksel depoları göster" i işaretleyin, ardından "Güvenilen Kök Sertifika Yetkilileri / Yerel Bilgisayar" ı seçin.
  • Sonunda "Finish" e basın.
  • Internet Explorer'da: Araçlar - Tarama Geçmişini sil,
  • Internet Explorer'da: Araçlar - İnternet seçenekleri - "İçerik" sekmesi - SSL durumunu temizle düğmesi.

5

İşte nasıl IE8 çalışmak için var:

  1. Söz konusu web sitesine gidin , örneğin, https://xxx.yyy.com ,
  2. Tarayıcı durum satırında Sertifika hatasına ulaşana kadar tıklayın.
  3. Sertifikayı görüntüleyin, ardından Ayrıntılar sekmesinden Dosyaya Kopyala'yı seçin.
  4. Masaüstüne xxx.cer olarak kaydedin, örneğin,
  5. Başlat, Çalıştır, MMC.
  6. Dosya, Ek Bileşen Ekle / Kaldır,
  7. Sertifikalar'ı seçin, Ekle'yi, Kullanıcı Hesabım'ı tıklayın, ardından Son'u, ardından Tamam'ı tıklayın,
  8. Kök Sertifika Yetkililerine, Sertifikalara,
  9. Sertifika'ya sağ tıklayın, Tüm Görevleri Seç, İçe Aktar,
  10. Masaüstünden Sertifikayı Kaydet'i seçin
  11. Tüm Sertifikaları aşağıdaki Mağazaya Yerleştir'i seçin, Gözat'ı tıklayın,
  12. Fiziksel Depoları Göster, Güvenilen Kök Sertifika Yetkililerini Genişlet yazan kutuyu işaretleyin ve orada Yerel Bilgisayar'ı seçin, Tamam'ı, İçe Aktarmayı Tamamlayın,
  13. Gösterildiğinden emin olmak için listeyi kontrol edin. Muhtemelen görmeden önce Yenilemeniz gerekecektir. MMC'den çık,
  14. Tarayıcıyı açın, Araçlar'ı, Tarama Geçmişini Sil'i seçin
  15. Gizli Filtreleme Verileri hariç tümünü seçin, tamamlandı,
  16. İnternet Seçenekleri, İçerik Sekmesi, SSL Durumunu Temizle,
  17. Tarayıcıyı kapatın ve yeniden açın ve test edin.

"Dosyaya Kopyala ..." devre dışı bırakıldığında ne yapılacağına dair herhangi bir tavsiye var mı?
jessegavin

3
@jessegavin: IE'yi yönetici olarak çalıştır
ryber

3

Sertifikanızı bilgisayarınıza güvenilir bir yetki olarak yüklemelisiniz.

Bunu yapmanın sayısız yolu vardır, sınav için mmc (başlat / çalıştır / mmc) kullanabilir, Sertifikalar Ek Bileşenini ekleyebilir ve oradan kendinden imzalı sertifikanızı kurabilirsiniz.

Bunun hiçbir yolu yoktur, çünkü ziyaret ettiği web sitesi güvenilir bir otorite tarafından onaylanmamışsa sertifikaların tamamı kullanıcıyı uyarmaktır.


Bunu tek bir makineye giriş yapmaktan başka bir yolu var mı?

şirket ortamındaysanız ve şirketinizin tüm bilgisayarlarına güvenilir bir yetki olarak yüklenmiş bir sertifika varsa (bu ortak bir kurulumdur), bu sertifikayı kendinden imzalı bir sertifika yerine kendiniz imzalamak için kullanabilirsiniz
Brann

Sertifikaları komut satırından yüklemek de mümkündür, bu nedenle otomatikleştirmek kesinlikle mümkündür. Bunu nasıl yapacağınız, sistem yöneticilerinizin hangi araçları kullandığına bağlıdır.
Brann

2
Sertifikayı yerel makineye yüklersem IE7 çalıştı. IE8, imzalama sertifikasını (bu kendinden imzalı) güvenilir kök sertifika yetkililerine koyarsam bile uyarı veriyor gibi görünüyor. Şimdilik grup politikası açısını unutmaya hazırım - tek bir makinede çalışmasını bile sağlayamıyorum.

2

Sertifikanın kendisini yüklemek yeterli değildir, bunun yerine sertifika yetkilinizin kök sertifikasını yüklemeniz gerekir . Win Server'ın Sertifika Hizmetlerini kullanıyorsanız, o sunucuya CS yüklendiğinde oluşturulan kök sertifikasının kurulacak olduğunu varsayalım. Daha önce açıklandığı gibi "Güvenilen Kök Sertifika Yetkilileri" ne kurulmalıdır.


3
Kendinden imzalı bir sertifikanın tanımı, kök CA'nın sertifikanın kendisidir. Belgeye güvenerek doğası gereği güvenilir olacaktır.
Derek Dysart

1
Gelecekte buraya gelen https://serverve https://server.example.comfarklı olan herkes için işaret etmeye değer ve BT departmanı doğru bir şekilde yapmışsa, muhtemelen tam etki alanı adına ihtiyacınız olacaktır.
PeterI

2

Bu IE11 windows 7 ve ne yaptığım birine yardımcı olabilir Sertifika yüklemek ek olarak Internet seçenekleri gidiyor ==> peşin sekmesi ==> güvenlik ==> "onay kaldır" sertifika adresi uyuşmazlığı hakkında uyar ek olarak aşağıya - bitirdikten sonra tüm IE örneklerini kapatmayı ve yeniden başlatmayı unutmayın:

1-Internet Explorer çalışmasını başlatın.

2-Bilgisayar adını kullanarak sunucu bilgisayara göz atın (sertifika uyarılarını dikkate almayın)

3-Ekranın üst kısmındaki "Sertifika Hatası" metnini tıklayın ve "Sertifikaları görüntüle" yi seçin

4-Sertifika iletişim kutusunda Sertifikayı Yükle -> İleri'yi tıklayın.

5-Tüm sertifikaları aşağıdaki mağazaya yerleştir -> Gözat'ı seçin.

6-Güvenilen kök sertifikaya yükleyin.

sonra yeniden başlatın.

Umarım bu birine yardım eder.


1

Sen kullanabilirsiniz GPO etki alanı içinde sertifikayı kullanmak.

Ama benim sorunum Internet Explorer 8, güvenilir kök sertifika deposundaki sertifika ile bile ... hala güvenilir bir site olduğunu söylemeyeceğim.

Bu ve şoför imzasıyla şimdi yapılması gerekiyor ... Bilgisayarıma kimin sahip olduğunu merak etmeye başlıyorum!


İhraççı güvenilir bir kökü ise, muhtemelen sertifikada yanlış bir şey vardır. Sertifikadaki Kurallı Ad, kullanıcının siteye erişmek için kullandığı ana bilgisayar adıyla eşleşiyor mu? Şimdiki zaman sertifikanın geçerlilik aralığı içinde mi?
Yuliy

1

Ne yazık ki hiçbir çözüm benim için işe yaramadı. Windows 7'de Internet Explorer 8 kullandım. Bir çözüm ararken kontrol panelinde oturum açma bilgileriyle ilgili ayarları buldum. Bu yüzden sunucumun adresiyle sertifika tabanlı bilgilerin altına yeni bir giriş ekledim ve tercih ettiğim sertifikayı seçtim.

Internet Explorer 8'deki SSL önbelleğini temizledikten sonra siteyi yeniledim ve sunucuya doğru sertifika gönderildi.

İstediğim çözüm bu değil, ama işe yarıyor.


1

Herkesin de belirttiği gibi, ilk görev sertifikayı Güvenilen Kök Yetkiliye eklemek.

Bir sertifika oluşturacak ve Verilen: değerini (URL) belirtmenize izin veren özel bir exe ( selfssl.exe ) vardır. Bu, Internet explorer'ın yayınlanan URL'yi özel intranet URL'si ile doğrulayacağı anlamına gelir.

Değişiklikleri yenilemek için Internet Explorer'ı yeniden başlattığınızdan emin olun.


Bu mükemmel tavsiye, "Adres Uyuşmazlığı Hatası" için bu yapmak için uygun bir yol olduğunu düşünüyorum, boşuna tüm diğerlerini denedim. Çözüme yol açan şey, @AlisterScott'a yaptığınız yorum (bu bağlantı dahil ) oldu.
David Rogers

0

Artık sertifika hatasını almamak mümkün görünmüyor. IE 8 ile Windows XP kullanıyorum. Grup İlkesi, dahili bir siteye erişim için güvenilir bir kök sertifika olarak kendinden imzalı bir sertifika yüklemişti. MMC'ye sertifika ek bileşeniyle baktığımda sertifikayı orada görebiliyorum Tamam.

Baktığımda:

Internet Seçenekleri => İçerik => sertifikalar

Orada değil!

IE'deki bu davranış, yöneticilerimizin 10 Aralık 2009 tarihinde makineme yüklenen son Patch-Tuesday güncellemeleriyle birlikte serbest bırakılmasından sonra başladı. Bundan önce sertifikayı geçerli olarak kabul etmek oldukça mutluydu.


0

Web hizmetleriyle çalışırken de aynı sorunu yaşadım. Burada Microsoft, temel olarak kendinden imzalı sertifikanızın iyi olduğunu söylemek için istemcilere nasıl şeyler yükleyeceğinizi gösteren (uzun) bir yürüyüşe sahiptir. Sonunda, 30 $ harcadım ve Godaddy.com'dan tam bir sertifika aldım.

PS Hata mesajının etrafında kod yazabileceğinizi biliyorum, ancak test nedenleriyle bunu yapmak istemedik.


0

Daha önce ne yapıyordun? Kendinden imzalı sertifikalar için, sertifikayı normal olarak istemci sisteme yerel olarak yüklerdim.

Her sisteme bir sertifika göndermek için Grup İlkesi'ni kullanabilirsiniz.


0

Kendinden İmzalı Sertifika'nın common nameayarladığınız alan adı için doğru olduğundan emin olmanız gerekir . Birden çok etki alanı için aynı sertifikayı kullanacaksanız, her etki alanı için benzersiz bir sertifikaya sahip olmanız veya tüm ssl siteleriniz ortak bir etki alanının alt etki alanlarıysa, aşağıdaki gibi bir joker etki alanı içeren bir sertifika oluşturabilirsiniz.*.domainname.tld .

common nameKendinden imzalı sertifikanızda doğru şekilde ayarlama yapmazsanız Chrome ve Firefox çalışabilir, ancak siteyi her yüklediğinizde IE sertifikayı bulamayabilir. IE'de sitenin sertifikasını eklediğiniz gibi görünecektir, ancak aslında sayfa yüklemesinde asla bulunmayacaktır.

IE8'de Web Alanları Arası iFrame'i test edebilmem için Mac için Apache için SSL nasıl ayarlanır


0

Web Sitesi Sertifikasını değil, CA Kök Sertifikasını yükleme: (IE8, Win7)

Sertifika ayrıntılarını getirdiğinizde, CA sertifikasına değil, web sitesi sertifikasına bakıyorsunuzdur. Genel sekmesinde "Bu sertifika doğrulanamıyor ..." iletisi görüntülenir. Sertifika Yolu sekmesini tıklatıp yoldaki en üst sertifikayı seçerek CA'yı seçmeniz gerekir. Kırmızı bir X simgesine sahip olmalı ve "Bu CA Kökü sertifikasına güvenilmiyor çünkü ..." diyecektir. Sertifikayı Görüntüle düğmesini tıklayın ve bu yeni Genel sekmesinde "Bu CA Kökü güvenilmiyor .. Msgstr "Bu, Güvenilen Kök Sertifika Yetkilisine almak istediğiniz sertifikadır.

CA'yı içe aktardıktan sonra, normal web sitesi sertifikasını içe aktarmanız gerekmez. Bu sertifika, yeni aldığınız CA ile eşleşecek ve IE her şeyi normal çalışıyor gibi ele alacaktır. IE'yi Yönetici olarak çalıştırmanız gerekmez ve önce siteyi güvenilir sitelere eklemeniz gerekmez. İçe aktarımdan sonra IE'yi yeniden başlatmanız gerekir.


0

Bahsedilen tüm çözümleri denedim ama hiçbiri işe yaramadı. Internet Explorer 11'i (11.0.9600.17914) kullanarak, hata tam olarak 404 olarak göründüğü için geçersiz sertifikaları kabul etmenin bir yolu yoktu.

Neler yardımcı oldu: - güvenilen sitelere ana bilgisayar ekleyin (burada birkaç kez belirtildiği gibi) - TLS 1.2'yi devre dışı bırakın ve SSL 1.0 ve SSL 2.0'ı etkinleştirin

Son adım SADECE ne yaptığınızı biliyorsanız SADECE yapmanız gereken bir şeydir. Burada işte oldukça garip bir kurulum kullanmamız gerekiyor, bu nedenle sisteme erişmenin başka bir yolunu bulamadık. Genellikle, güvenliğin bu şekilde düşürülmesi yapılmamalıdır.


0

Bazı yerel sınamalar yapıyorsanız ve hosts dosyalarına bazı takma adlar eklerseniz,

127.0.0.1 www.mysite.com

ve başarısız olacağınız yukarıdaki prosedürlerden herhangi birini kullanmaya çalışın. Bunun nedeni localhost için bir sertifika içe aktarmanızdır. Sertifika URL'si eşleşmiyor.

Bu durumda, kendinden imzalı bir sertifika oluşturmanız ve SONRA yukarıda açıklandığı gibi içe aktarmanız gerekir.

Xampp kullanıyorsanız doğru sertifikanın oluşturulması c: \ xampp \ apache \ makecert.bat kullanılarak kolayca yapılabilir


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.