Chybová zpráva: Tento certifikát zabezpečení vydala společnost, které není rozhodli důvěřovat

Překlady článku Překlady článku
ID článku: 297681 - Produkty, které se vztahují k tomuto článku.
Všem uživatelům důrazně doporučujeme upgradovat na Internetovou informační službu (IIS) verze 7.0 spouštěnou v systému Microsoft Windows Server 2008. Služba IIS 7.0 výrazně zvyšuje zabezpečení webové infrastruktury. Další informace o tématech souvisejících se zabezpečením Internetové informační služby naleznete na následujícím webu společnosti Microsoft:
http://www.microsoft.com/technet/security/prodtech/IIS.mspx
Další informace o službě IIS 7.0 naleznete na následujícím webu společnosti Microsoft:
http://www.IIS.NET/default.aspx?TabId=1
Rozbalit všechny záložky | Minimalizovat všechny záložky

Příznaky

Při procházení k zabezpečenému webu, můžete obdržet následující zprávu:
Tento certifikát zabezpečení vydala společnost, které jste se rozhodli nedůvěřovat

Příčina

Není kořenový certifikát systému certifikačním úřadem (CÚ) vydaný certifikát webového serveru do prohlížeče klienta úložiště Důvěryhodné kořenové certifikační autority. Zpráva nemá vliv na zřízení relace mezi klientem a serverem protokol SSL (Secure Sockets Layer) (SSL).

Řešení

Následující kroky umožňují nainstalovat kořenový certifikát do prohlížeče klienta. To eliminuje zprávu zabezpečení příští návštěvě webu. Všimněte si, že takto bude fungovat pouze pro prohlížeče Microsoft Internet Explorer.

Poznámka: požadavek na instalaci certifikátu certifikát úřadu existuje pouze s certifikačními autoritami důvěryhodné, jako je Microsoft Certificate Server.

  1. Při výchozí instalaci certifikátu serveru je generována sdílenou složku uložit kořenový certifikát. Výchozí umístění této složky je C:\Certconfig. V této složce vyhledejte soubor kořenový certifikát. Výchozí nalézá je následující:
    název_serveru.CRT_name_of_certificate_server.com domény
    Pokud nemůžete najít kořenový certifikát, Hledat pevné disky pro všechny soubory, které končí příponou CRT. Poklepejte na každý soubor s příponou CRT vracený do pole Hledat a zobrazit její podrobnosti k potvrzení jeho sériové číslo je stejné jako sériové číslo kořenového certifikátu, který vydal certifikát webového serveru.

    Chcete-li zobrazit sériové číslo kořenového certifikátu webového serveru, bezpečně procházet váš web (to znamená pomocí protokolu https://) a poklepejte na ikonu zámku v pravém dolním rohu prohlížeče. Klepněte na kartě Cesta k certifikátu a poklepejte na certifikát nejvyšší. Sériové číslo certifikátu by měl odpovídat kořenový certifikát, který při hledání bylo nalezeno.

  2. Exportujte soubor s kódováním Base64 kořenový certifikát (CER) kořenový certifikát (CRT). Postupujte následujícím způsobem
    1. V programu Průzkumník Windows poklepejte na soubor kořenový certifikát.
    2. Klepněte na kartu Podrobnosti a vyberte příkaz Kopírovat do souboru Chcete-li spustit Průvodce exportem certifikátu správce.
    3. Na druhé obrazovce průvodce vyberte Base64a na třetí obrazovce zadejte cestu a název certifikátu.Poznámka: Toto je soubor, který použijete v ukázkovém kódu ASP, které jsou uvedeny v tomto článku.

    4. Klepněte na tlačítko Další a potom klepněte na tlačítko Dokončit.
  3. Upravte řádek 11 následující kód přejděte na soubor certifikátu kořenové Base64, kterou jste vytvořili v kroku 2.
    <HTML>
    <HEAD>
    <TITLE>Installing A Root Certificate</TITLE>
    <BR>Root Certificate Authority Installation
    <BR>
    <BR>
    
    <%@ LANGUAGE="VBScript"%>
    <%
    Set fs = CreateObject("Scripting.FileSystemObject")
    Set MyFile = fs.OpenTextFile("c:\certificates\base64.cer", 1)
    
    Output = ""
    
    Do While MyFile.AtEndOfStream <> true
      line = Chr(34) & MyFile.ReadLine & Chr(34)
      If MyFile.AtEndOfStream <> true then
        line = line & " & _" & Chr(10)
      End If
      Output = Output & line
    Loop
    
    MyFile.Close
    
    Set MyFile = Nothing
    Set fs = Nothing
    %>
    
    <SCRIPT language="VBSCRIPT">
    on error resume next
    Dim Str, CEnroll
    
    Set CEnroll = CreateObject("CEnroll.CEnroll.1")
    Str = <% Response.Write Output %>
    
    CEnroll.installPKCS7(Str)
    
    Set CEnroll = Nothing
    </SCRIPT>
    </HEAD>
    </HTML>
    					
  4. Uložte upravený kód jako Rootinstall.asp do adresáře webu. Výchozí hodnota je \Inetpub\Wwwroot.
  5. Vyhledejte soubor Rootinstall.asp z prohlížeče klienta. Kořenový certifikát není v úložišti, budete vyzváni k jeho instalaci.
  6. Klepněte na tlačítko OK. Certifikát je automaticky nainstalován do úložiště Důvěryhodné kořenové v prohlížeči klienta.
Další informace získáte v následujících článcích znalostní báze Microsoft Knowledge Base:
290625 POSTUPY: IIS5: jak konfigurovat v prostředí Windows 2000 IIS 5 Test Certificate Server 2.0 pomocí SSL
265847 Chybová zpráva: Stránku nelze zobrazit... Nelze najít Server nebo došlo k chybě DNS

Vlastnosti

ID článku: 297681 - Poslední aktualizace: 22. května 2014 - Revize: 7.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Internet Information Services 6.0
  • Microsoft Internet Information Services 7.0
Klíčová slova: 
kbpending kbprb kbmt KB297681 KbMtcs
Strojově přeložený článek
DŮLEŽITÉ: Tento článek je přeložen pomocí softwaru na strojový překlad Microsoft. Nepřesný či chybný překlad lze opravit prostřednictvím technologie Community Translation Framework (CTF). Microsoft nabízí strojově přeložené, komunitou dodatečně upravované články, a články přeložené lidmi s cílem zajistit přístup ke všem článkům v naší znalostní bázi ve více jazycích. Strojově přeložené a dodatečně upravované články mohou obsahovat chyby ve slovníku, syntaxi a gramatice. Společnost Microsoft není odpovědná za jakékoliv nepřesnosti, chyby nebo škody způsobené nesprávným překladem obsahu nebo jeho použitím našimi zákazníky. Více o CTF naleznete na http://support.microsoft.com/gp/machine-translation-corrections/cs.
Projděte si také anglickou verzi článku: 297681

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com