我有一个非常简单的设置:Windows Server 2012 R2上的IIS 8 2个ARR服务器,在Web场中使用NLB 3x Web内容服务器
ARR服务器具有IIS共享configuration,IIS Web内容服务器具有共享configuration。 我能够成功浏览到指向我的ARR NLB IP over HTTP的域名,并打开了我的networking服务器。
我的问题是当我将证书添加到CCS共享中时,它们显示为红色的X,并显示“指定的私钥密码不正确”错误。 我没有在CCSfunction设置中指定的密钥密码,而且我生成了一个没有encryption的CSR和密钥,以从有效的CA颁发这些testing证书。
CSR和密钥都是通过使用OpenSSL的自定义内部SSL实用程序生成的。 我通过sslshopper.com上的一些validation工具运行证书和密钥,并validation它们是否匹配,密钥能够被读取,因为它没有encryption。
我使用OpenSSL生成了PKCS#12(.pfx)文件,并使用我的CA颁发的未encryption密钥和证书。 我能够将生成的PFX导入本地计算机上的证书存储中,查看它并将其全部导出。 有一件奇怪的事情我注意到,当我从机器上的个人证书存储中导出证书并将其添加到CCS时,错误在于文件系统找不到指定的文件,即使它正在显示证书一个位于共享中的错误。
任何援助将不胜感激。
关于这个问题,你看到它的响应与the file system could not find the file specified ,我们有一个类似的问题。
我们的证书pipe理器总是使用Linux / OpenSSL创buildPFX文件,输出文件缺lessOpenSSL不关心的头信息。 我们的修补程序是将证书导入Windows上的CertMgr.msc ,然后将其重新导出到新的PFX; 一旦import到CCS,所有工作都应该如此。
即使试图推荐SmithPlatts,我仍然无法让CCS认可证书。
我最终从IIS生成请求,使用CA提供的证书完成请求,然后使用certmgr中的密钥导出该证书。 我拿PFX和CCS看看没问题。
我不知道问题到底是什么,我怀疑这是SmithPlatts的post,但不确定。 我打算制作一些PowerShell脚本来pipe理这个过程,不是理想的,但它的工作原理。