Bir test ortamında, şu anda yakında dağıtılması gereken bazı şeyleri test etmekten beklemekteyim (aslında zaten, ancak son tarihlerin nasıl gittiğini biliyorsunuz ...) çünkü Windows, izole test ortamı. Güvenlik / bölümlendirme nedenlerinden ötürü "gerçek" sertifika ve bazı DNS hileleriyle ilgili sorunu bir kenara atabilirim.
Zimbra adlı Linux tabanlı bir e-posta sunucusuna bağlanmaya çalışıyorum; otomatik olarak oluşturulan, kendinden imzalı bir OpenSSL sertifikası kullanıyor. Google'ın açtığı sayfalar özellikle IIS kendinden imzalı sertifikalara sahip IIS web sitelerine atıfta bulunurken, bunu oluşturma yönteminin gerçekten önemli olduğunu düşünmüyorum.
Burada ve burada bulduğum talimatlara göre , bu sertifikayı yerel bilgisayarın Güvenilen Kök Sertifika Yetkilisi deposuna yüklemek basit bir mesele olmalıdır. Bunu da yaptığım gibi, sertifikayı manuel olarak kopyalayıp doğrudan MMC ek bileşeni aracılığıyla içe aktarıyorum. Çıkışlar ve yeniden başlatmalar hiçbir şeyi değiştirmez.
İşte her zaman aldığım sertifika hatası:
Ve işte Sertifikasyon Yolu (spoiler: sadece sertifikanın kendisi):
Son olarak, yerel bilgisayarın sertifika deposunda güvenli bir şekilde saklanan sertifika, tam olarak bulduğum talimatların olması gerektiği gibi:
Linux tabanlı bir sunucuya bağlanırken Server 2012 R2'yi kullanırken bu yönergeler özellikle Vista'ya (ikincisi işletim sisteminden bahsetmez) ve IIS'ye başvurur; içe aktarma sihirbazında bazı farklılıklar var (benimki her ikisini de denememe rağmen mevcut kullanıcı veya yerel sistem için içe aktarma seçeneği var), bu yüzden belki burada yapmam gereken farklı bir şey var mı? Daha önce güvenmesini söylediğim sertifikaya gerçekten güvenmesini sağlamak için değiştirilmesi gereken bir yerde bir ayar var mı?
Windows Server 2012 R2'nin kendinden imzalı bir sertifikaya güvenmesini sağlamanın doğru yolu nedir?