我必须在Windows 2003 Server上更新我的SSL证书。 供应商(Thawte)告诉我,我的证书签名请求是不可辞退的,我认为我需要提出一个全新的证书请求。 然而,在IISpipe理器中,只要我安装了当前的证书,我唯一的select是:
我认为“replace”将是显而易见的select,但它不能让我select创build一个新的请求来取代当前的证书; 我只能在服务器上已经安装的证书之间进行select。 如果我“删除”当前的证书以便申请一个新证书,是否会导致我的客户立即被告知我的服务器不安全? 还是我误解Thawte的文档,我真的可以续订? 我过去已经更新了证书,我无法想象没有任何办法可以解决这个问题,而不会中断“SSL安全”状态。 提前致谢。
我之前试过做基于更新的存在证书的事情,总是导致一些混乱(在我的情况下,这与Verisign一样,但我无法想象Thawte的stream程运行得更好,虽然我完全准备当时责怪我自己的SSL无知)。 无论如何,我们制定的方法是:
comodo网站上的这个知识库描述了如何做到这一点:
基本上你会在IIS中重新创build你的站点,并从那个请求中产生一个请求。 然后,您将其删除并replace当前网站上的证书。