Bir IIS 5.0 bilgisayarda MS04-011 güvenlik güncelleştirmesini yükledikten sonra istemci sertifikalarıyla hatalar oluşur.

Makale numarası: 841642 - Bu makalenin geçerli olduğu ürünleri görün.
Hepsini aç | Hepsini kapa

Belirtiler

Istemci sertifikalarını gerektirecek şekilde ayarlanmış bir Web sitesine eriştiğinizde, istemci sertifikası iptal edilmediğini bile eminseniz, aşağıdaki HTTP hata iletisi alabilirsiniz:
403.13 Iptal edilen istemci sertifikası
Aşağıdaki koşulların tümü doğru olduğunda bu hata iletisini alırsınız:
  • Bilgisayarınızda çalışan Windows 2000 Service Pack 3.
  • MS04-011 uyguladınız.
  • Infocomm.dll dosyasının 5.0.2195.6709 öncedir.
  • Bir sertifika dağıtım noktası (CDP) uzantısı olmayan sertifikalar'ı kullanıyorsanız ve bir ara sertifika yetkilisi, sertifika zinciri içerir.
  • Kritik bir veren dağıtım noktası (IDP) uzantısına sahip bir sertifika iptal listesi (CRL) kullanıyorsunuz.

Neden

Sorun, MS04-011'i uyguladıysanız ve aşağıdaki koşullardan her ikisi de doğruysa oluşur:
  • Bir sertifika dağıtım noktası (CDP) uzantısı olmayan sertifikalar'ı kullanıyorsanız ve bir ara sertifika yetkilisi, sertifika zinciri içerir.
  • Kritik bir veren dağıtım noktası (IDP) uzantısına sahip bir sertifika iptal listesi (CRL) kullanıyorsunuz.
Sertifika geçerliliği belirlenemiyor çünkü ilk koşul doğru olduğunda, ınternet ınformation Services (IIS) hizmet (SRV) zincirdeki reddeder. MS04-011 uygulamadıysanız, ilk hem de ikinci koşullar doğruysa, zincirdeki güvenilmiyor. Ancak, MS04-011'i uyguladıysanız, zincirdeki iptal durumu bilinmeyen olduğundan başarısız.

Çözüm

Bu sorunu gidermek için <a0></a0>, IIS için Mayıs 2003 Toplu Güncelleştirme'yi yükleyin.Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
811114MS03-018: Internet Information Services (IIS) için Mayıs 2003 Toplu Düzeltme Eki

Pratik Çözüm

Bu soruna geçici bir çözüm için aşağıdaki yöntemlerden birini kullanın:
  • Ara Sertifika yetkilisi sertifika denetimi iptal istemiyorsanız, bir boş sertifika iptal listesi (üst sertifika yetkilisinden bir çok uzun bir zaman aşımı süresi vardır, CRL) girin. CRL, IIS bilgisayarının yerel bilgisayar sertifika deposuna yükleyin.
  • Ara Sertifika Yetkilisi sertifikasını da neden yeniden yayımladı. Tüm aşağıdaki doğru olduğundan emin olun:
    • Sertifika çalışma URL CDP uzantılıdır.
    • Yeni bir sertifika, aynı adı ve yerini sertifikayı aynı anahtarına sahiptir.
    • Geçerlilik notBefore bileşen ve yeni sertifikayı notAfter bileşeni bu bileşenlerin özgün sertifikanın geçerlilik süresi daha yeni saattir.

Durum

Microsoft, "Geçerli Olduğu Ürünler" bölümünde listelenen Microsoft ürünlerinde bu sorunun olduğunu onaylamıştır.

Özellikler

Makale numarası: 841642 - Son Gözden Geçirme: 21 Kasım 2006 Salı - Gözden geçirme: 1.2
Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Internet Information Services 5.0, Ne zaman ne ile kullanilir:
    • Microsoft Windows 2000 Service Pack 3
    • Microsoft Windows 2000 Service Pack 2
    • Microsoft Windows 2000 Service Pack 1
    • the operating system: Microsoft Windows 2000
Anahtar Kelimeler: 
kbmt kbwebservices kbwebserver kbhttp kbprb KB841642 KbMttr
Otomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:841642

Geri Bildirim Ver