Chybová zpráva: Tento certifikát zabezpečení byl vystaven společnosti nejsou vybrány k zabezpečení

ID článku: 297681 - Produkty, které se vztahují k tomuto článku.
Důrazně doporučujeme, aby všichni uživatelé upgradovat Internetová informační služba (IIS) verze 7.0 systémem Microsoft Windows Server 2008. IIS 7.0 výrazně zvyšuje zabezpečení webové infrastruktury. Další informace o tématech souvisejících se zabezpečením Internetové informační služby naleznete na následujícím webu společnosti Microsoft:
http://www.microsoft.com/technet/security/prodtech/IIS.mspx
Další informace o službě IIS 7.0 naleznete na následujícím webu:
http://www.iis.net/default.aspx?tabid=1
Rozbalit všechny záložky | Minimalizovat všechny záložky

Příznaky

Při procházení webu zabezpečené obdržet následující zprávu:
Tento certifikát zabezpečení vydala společnost, které jste se rozhodli nedůvěřovat (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)

Příčina

Kořenový certifikát z certifikátu úřadu (CÚ), který vydal certifikát webového serveru není v úložišti Důvěryhodné kořenové certifikační úřady prohlížeče klienta. Zpráva nemá vliv na navázání relace protokol SSL (Secure Sockets Layer) (SSL) mezi klientem a serverem.

Řešení

Následující kroky slouží k instalaci kořenového certifikátu do prohlížeče klienta. To eliminuje zprávu zabezpečení při příští návštěvě webu. Poznámka: Tyto kroky bude funkční pouze pro prohlížeče Microsoft Internet Explorer.

Poznámka: požadavku nainstalovat certifikační úřad certifikát existuje s CÚ nedůvěryhodný, jako například Microsoft Certificate Server.

  1. Během výchozí instalace certifikačního serveru sdílenou složku vygenerovány uložit soubor kořenový certifikát. Výchozí umístění této složky je C:\Certconfig. V této složce vyhledejte soubor kořenový certifikát. Výchozí standard pojmenování je následující:
    název_serveru. CRT domény .com _name_of_certificate_server
    Pokud nemůžete najít soubor certifikátu kořenového hledání pevné disky pro všechny soubory, které končí CRT. Poklepejte na každý soubor CRT, která je vrácena v hledání a zobrazení její podrobnosti potvrzení jeho sériové číslo je stejné jako sériové číslo kořenového certifikátu, který vydal certifikát serveru WWW.

    Sériové číslo kořenového certifikátu webového serveru zobrazíte bezpečně procházet webový server (tj pomocí protokolu https://) a poklepejte na ikonu visacího zámku v pravém dolním rohu prohlížeče. Klepněte na kartě Cesta k certifikátu a poklepejte na horní certifikát. Sériové číslo tohoto certifikátu by měl odpovídat kořenový certifikát hledání vrátilo.

  2. Exportovat soubor certifikátu (CRT) kořenového souboru Base64 kořenového certifikátu (CER). Postupujte takto:
    1. V Průzkumníkovi Windows poklepejte na soubor kořenový certifikát.
    2. Klepněte na kartu Podrobnosti a vyberte příkaz Kopírovat soubor spustíte Průvodce exportem správce certifikátů.
    3. Na druhé obrazovce průvodce vyberte Base64 a na třetí obrazovce zadejte cestu a název pro certifikát. Poznámka: Toto je soubor použít v kódu ASP ukázkové poskytnuté v tomto článku.

    4. Klepněte na tlačítko Další a potom klepněte na tlačítko Dokončit.
  3. Upravit řádek 11 následující kód přejděte Base64 kořenový certifikát soubor vytvořený v kroku 2.
    <HTML>
    <HEAD>
    <TITLE>Installing A Root Certificate</TITLE>
    <BR>Root Certificate Authority Installation
    <BR>
    <BR>
    
    <%@ LANGUAGE="VBScript"%>
    <%
    Set fs = CreateObject("Scripting.FileSystemObject")
    Set MyFile = fs.OpenTextFile("c:\certificates\base64.cer", 1)
    
    Output = ""
    
    Do While MyFile.AtEndOfStream <> true
      line = Chr(34) & MyFile.ReadLine & Chr(34)
      If MyFile.AtEndOfStream <> true then
        line = line & " & _" & Chr(10)
      End If
      Output = Output & line
    Loop
    
    MyFile.Close
    
    Set MyFile = Nothing
    Set fs = Nothing
    %>
    
    <SCRIPT language="VBSCRIPT">
    on error resume next
    Dim Str, CEnroll
    
    Set CEnroll = CreateObject("CEnroll.CEnroll.1")
    Str = <% Response.Write Output %>
    
    CEnroll.installPKCS7(Str)
    
    Set CEnroll = Nothing
    </SCRIPT>
    </HEAD>
    </HTML>
    					
  4. Uložte upravený kód jako Rootinstall.asp umístění webu. Ve výchozím nastavení je \Inetpub\Wwwroot.
  5. Procházet souboru Rootinstall.asp z prohlížeče klienta. Kořenový certifikát, není již v úložišti, výzva ji nainstalovat.
  6. Klepněte na tlačítko OK. Certifikát je automaticky nainstalován do kořenového úložiště Důvěryhodné na prohlížeči klienta.
Další informace naleznete v následujících článcích znalostní báze Microsoft Knowledge Base:
290625Postupy: IIS5: jak konfigurovat v prostředí Windows 2000 IIS 5 Test Certificate Server 2.0 pomocí SSL
265847Chybová zpráva: The stránku nelze zobrazit... nelze najít server nebo chyba DNS

Vlastnosti

ID článku: 297681 - Poslední aktualizace: 7. července 2008 - Revize: 5.2
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 1
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • 128bitová verze aplikace Microsoft Internet Explorer 4.0
  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Information Server 4.0
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Services 6.0
  • Microsoft Internet Information Services 7.0
Klíčová slova: 
kbmt kbpending kbprb KB297681 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:297681

Dejte nám zpětnou vazbu