О сертификатах, IIS 7 и т.д.

Moderator: Little Muk

Post Reply
jabs
Posts: 5549
Joined: 04 Oct 2011, 10:34
ник с it-ru.de: верифицирован
Location: 86-78-MEK-L-TR-WI-N

О сертификатах, IIS 7 и т.д.

Post by jabs »

в общем у нас такая конструкция:
есть веб-приложение на C#, лет несколько назад лиенты пожелали авторизацию через сертификат вместо обычной с логином/паролем, выбрали тогда md5 1024 bit.
сейчас одному клиенту стало мало 1024 бит и вместо мд5 он хочет SHA.
У нас есть CA сертификат(старый), сделали новый с SHA и 2048 бит, импортировали его на веб-сервере(WIndows Server 2008, mmc).

Code: Select all

makecert -cy authority -r -sky signature -pe -n "CN=homyak.com CA 2048" -sv homyakCA_2048.pvk homyakCA_2048.cer -e 11/27/2021 –len 2048 –a sha1
На основе CA создали клиентский сертификат

Code: Select all

makecert  -cy end -n "CN=Client A" -sky exchange -ic homyakCA_2048.cer -iv homyakCA_2048.pvk -e 12/31/2012 -sv kundeA.pvk kundeA.cer
сделали из него pfx

Code: Select all

pvk2pfx -pvk kundeA.pvk -spc kundeA.cer
проблема в том, что установив полученный PFX в браузер и открыв https://homyak.com браузер даже не предлагает установленный сертификат для авторизации.
Старый CA сертификат нигде в IIS Manager не нашел, поэтому исхожу из того, что и новый туда никуда не надо класть.
Вопрос: можно ли 2 CA на один вебсайт?
Guest

Re: О сертификатах, IIS 7 и т.д.

Post by Guest »

так куда вы пфх установили то?
jabs
Posts: 5549
Joined: 04 Oct 2011, 10:34
ник с it-ru.de: верифицирован
Location: 86-78-MEK-L-TR-WI-N

Re: О сертификатах, IIS 7 и т.д.

Post by jabs »

Гость wrote:так куда вы пфх установили то?
да уже похуй
Post Reply