Güvenilmeyen bir kök veya sertifika hatasını düzeltin (yalnızca Windows IIS)
Zorunlu: Bu adımlar yalnızca Windows IIS kullanıcıları içindir. Diğer platformlar için bkz.Güvenilmeyen bir kök veya sertifika zinciri hatasını düzeltme .
Siz veya müşterileriniz bir "güvenilmeyen kök" veya SSL sertifika zinciri hatası görüyorsanız, web tarayıcılarının sitenize güvenebilmesi için geçerli SSL sertifikanızın pakette ek sertifikalara ihtiyacı olabilir. Windows IIS için bu sorunu düzeltmek üzere şu adımları izleyin.
CSR ve IIS içinde oluşturulan özel anahtar için
- Yeni paketi indirin ve IIS sunucularından birine kopyalayın.
- MMC’yi açın ve sertifika görünümü ek bileşenini ekleyin.
- Ara Sertifikalar seçeneğine sağ tıklayın, İçe Aktar seçeneğini belirleyin ve ardından yeni pakette gelen .p7b dosyasına göz atın. Dosyayı seçin ve içe aktarın. İçe aktarma işlemi tamamlandığında işlemin başarılı olduğunu gösteren bir mesaj görürsünüz.
- IIS yöneticisini açın ve Sunucu Sertifikaları bölümüne gidin.
- Sertifika Talebini Tamamla seçeneğini belirleyin ve paketle birlikte gelen .cer dosyasına göz atın.
- Paketi yerel makinenize içe aktarın. İçe aktarma işlemi tamamlandığında işlemin başarılı olduğunu gösteren bir mesaj görürsünüz.
- MMC'de içe aktarılan yeni sertifikaya sağ tıklayın ve Dışa Aktar seçeneğini belirleyin.
- Özel anahtarı da dışa aktarmayı seçin, .pfx için yeni bir ad / yol sağlayın ve ardından yeni oluşturulan .pfx'i web sunucularınıza yükleyin ve ihtiyaç duyan herhangi bir siteye bağlayın.
CSR ve harici olarak oluşturulan özel anahtar için (örneğin, OpenSSL'de)
- Bir PFX dosyası oluşturmak için bu komutu çalıştırın:
openssl pkcs12 -export -out [newFileName.pfx] -inkey [privateKey] -in [newBundleFileName]
nerede:
- newFileName, PFX için çıktı dosyası adıdır (örneğin, guzelornek_new.com.pfx)
- privateKey, özel anahtar dosyasıdır (örneğin, coolexample.com.key)
- newBundleFileName, eklenecek sertifika paketidir (örneğin, guzelornek.com_bundleNoG2.crt)
- PFX’i sunucunuza yükleyin ve yüklemeye başlamak için çift tıklayın.
- Yerel Makine ve ardından İleri öğesini seçin.
- Dosya Adını Doğrula seçeneğini ve ardından İleri seçeneğini belirleyin.
- Şifre Gir seçeneğini belirleyin (artırılmış güvenlik için bunu her zaman yapmanızı öneririz), Dışa Aktarılabilir Anahtar Olarak İşaretle seçeneğini belirleyin ve ardından İleri seçeneğini belirleyin.
- Sertifika Deposunu Otomatik Seç öğesini seçin, İleri öğesini ve ardından Bitir öğesini seçin. İçe aktarma işlemi tamamlandığında işlemin başarılı olduğunu bildiren bir mesaj görürsünüz.
Sertifikayı görüntüleyin
Paketi nasıl yüklediğinizden bağımsız olarak, yüklü sertifikayı şu şekilde görüntüleyebilirsiniz:
- Bir komut istemi açın, yazın
MMCyazın ve Enter tuşuna basın. - MMC’de Dosya’yı ve ardından Ek Bileşen Ekle / Kaldır’ı seçin.
- Soldaki menüden Sertifikalar'ı ve ardından Ekle'yi seçin.
- Bilgisayar Hesabı'nı ve ardından İleri'yi seçin.
- Yerel Bilgisayar ve ardından Bitir seçeneğini belirleyin.
- Tamam öğesini seçin.
- Sertifikalar (Yerel Bilgisayar) bölümüne geri dönün, Kişisel öğesini ve ardından Sertifikalar öğesini seçin. Yeni sertifika listede görüntülenir.
Daha fazla bilgi
- GoDaddy DV TLS düzenlemesi için ClientAuth EKU’yu kaldırıp R1 kök hiyerarşisine neden geçiş yapıyor?: İlk olarak neden "güvenilmeyen kök" veya sertifika zinciri hatası gördüğünüzü açıklar.