2010-06-18 47 views
5

Tôi đã cài đặt chứng chỉ có nhiều Tên Phổ biến trên máy chủ Red Hat ở định dạng jks. Trang web có thể được truy cập bằng Firefox và chứng chỉ được nhập. Tuy nhiên, IE8 đưa ra lỗi "Internet Explorer không thể hiển thị trang web".Lỗi IE8 với Chứng chỉ

Tôi đã thêm chứng chỉ với MMC và thuộc tính của nó hiển thị "Chứng chỉ này có chữ ký số không phải là số.". Ngoài ra, cert không có URL của trang web trong đó. Chứng chỉ có chữ ký hợp lệ trong Firefox và không khớp URL bị bỏ qua. Làm thế nào tôi có thể nhận được IE8 để chấp nhận nó. Giấy chứng nhận này là bắt buộc đối với một Đơn đăng ký khác (nơi nó hoạt động tốt) và không thể thay đổi trừ khi thay đổi định dạng. Tôi đã có nó ở định dạng PKCS12, jks và pem.

+0

Bạn đã kiểm tra xem tất cả các nhà chức trách dẫn đến cơ quan gốc có hợp lệ không? Câu hỏi của bạn nhắc tôi về thời gian khi tôi xử lý các chứng chỉ hoạt động trong một trình duyệt nhưng không phải là trình duyệt khác. –

Trả lời

0

Firefox sử dụng bộ nhớ chứng chỉ của riêng mình, trong khi IE8 sử dụng bộ nhớ cửa sổ. Điều này giải thích tại sao chứng chỉ có thể hợp lệ cho Firefox và không đáng tin cậy đối với IE8.

Để giải quyết sự cố, hãy thử nhập chứng chỉ bao gồm chuỗi toàn bộ vào kho chứng chỉ Windows (Tôi không nghĩ bạn sẽ sử dụng IE trên một hệ điều hành khác). Có lẽ bạn sẽ có hiệu lực để đánh dấu chứng chỉ gốc là hợp lệ (bạn cũng có thể thực hiện nó cho chứng chỉ của mình mà không có chuỗi).

Đồng thời kiểm tra tính tương thích của thuật toán ký với hệ điều hành của bạn. Ví dụ Windows XP (trước SP3) không thể xử lý thuật toán SHA-2.

12

Hãy để tôi đoán: bạn đang chạy Windows XP hoặc Window Server 2003 và chứng chỉ sử dụng SHA2?

KB Bài viết: Windows Server 2003 and Windows XP clients cannot obtain certificates from a Windows Server 2008-based certification authority (CA) if the CA is configured to use SHA2 256 or higher encryption, với hotfix.

Windows XP/2003 không hiểu SHA-256; đó là lý do tại sao chữ ký số không hợp lệ.

+2

Bạn không biết điều đó nhưng bạn chỉ cần lưu ngày của hàng chục công nghệ thông tin CNTT với bài đăng này ... đến mức tồi tệ tôi chỉ có thể upvote một lần. –

Các vấn đề liên quan