Microsoft hesabıyla oturum açın
Oturum açın veya hesap oluşturun.
Merhaba,
Farklı bir hesap seçin.
Birden çok hesabınız var
Oturum açmak istediğiniz hesabı seçin.

Belirtiler

Bir Web sunucusunun güvenli yuva katmanı (SSL) Web sitesini yayımlamak için Microsoft Internet Security and Acceleration (ISA) Server 2004 kullanıyorsanız, istemciler aşağıdaki hata iletisini alabilir:

Hata Kodu: 500 İç Sunucu Hatası. Sertifika iptal edilir. (-2146885616)

Neden

Bu sorun, aşağıdaki koşullar doğruysa oluşur:

  • SERTIFIKA İptal Listesi (CRL) denetimleri ISA Server 2004'te etkinleştirilir. ISA Server 2004'te CRL denetimlerini etkinleştirme hakkında ek bilgi için, bu makalenin devamında yer alan "Daha Fazla Bilgi" bölümüne bakın.

  • SSL İstemci Sertifikası kimlik doğrulaması Web Yayımlama Kuralı'nda etkinleştirilir. ISA Server 2004'te SSL İstemcisi sertifika kimlik doğrulamasını etkinleştirme hakkında ek bilgi için, bu makalenin devamında yer alan "Daha Fazla Bilgi" bölümüne bakın.

  • ISA Server 2004 Web Dinleyicileri üzerindeki SSL Sunucu Sertifikası'nın türetildiği kök sertifikanın CRL dağıtım noktası yoktur. Kök sertifikanın CRL dağıtım noktası olmadığını doğrulama hakkında ek bilgi için, bu makalenin devamında yer alan "Daha Fazla Bilgi" bölümüne bakın.

Çözüm

Hizmet paketi bilgileri

Bu sorunu çözmek için Internet Security ve AccelerationServer 2004 için en son hizmet paketini edinin ve yükleyin.

Geçici Çözüm

Bu sorunu geçici olarak çözmek için CRL'yi el ile indirin ve yerel bilgisayar sertifika deposuna yükleyin.



Not CRL yalnızca sınırlı bir süre için geçerli olduğundan, düzenli aralıklarla yeni bir CRL almanız gerekir.



Yerel bilgisayar sertifika deposuna CRL yüklemek için şu adımları izleyin:

  1. Bilgisayarda yerel yöneticiler grubunun bir üyesi olarak oturum açın.
     

  2. Bilgisayar hesabı için Sertifikalar ek bileşenini açın. Bunu yapmak için şu adımları izleyin:
     

    1. Başlat'a tıklayın, Çalıştır'a tıklayın, mmc yazın ve ardından Tamam'a tıklayın.
       

    2. Dosya menüsünde Ek Bileşen Ekle/Kaldır'a tıklayın. Ek Bileşen Ekle/Kaldır iletişim kutusu görüntülenir.
       

    3. Tek Başına sekmesinde Ekle'ye tıklayın. Tek Başına Ek Bileşen Ekle iletişim kutusu görüntülenir.
       

    4. Kullanılabilir Tek Başına Ek Bileşenler listesinde Sertifikalar'a ve ardından Ekle'ye tıklayın.
       

    5. Bilgisayar hesabı'ne ve ardından İleri'ye tıklayın.
       

    6. Yerel bilgisayar'a ve ardından Son'a tıklayın.
       

    7. Kapat'a ve ardından Tamam'a tıklayın.

  3. Sertifikalar'ı genişletin, Ara Sertifika Yetkilileri'ne sağ tıklayın, Tüm Görevler'e ve ardından İçeri Aktar'a tıklayın.

  4. Yüklemeyi tamamlamak için sihirbazdaki yönergeleri izleyin.

Ek Bilgi

Kök sertifikanın CRL dağıtım noktası olmadığını doğrulama


  1. Başlat'a tıklayın, Çalıştır'a tıklayın, mmc yazın ve ardından Tamam'a tıklayın.

  2. Dosya menüsünde Ek Bileşen Ekle/Kaldır'a tıklayın.

  3. Ekle'ye tıklayın, Sertifikalar'a tıklayın, Ekle'ye tıklayın, Bilgisayar hesabı'ya tıklayın, İleri'ye tıklayın, Son'a tıklayın, Kapat'a ve ardından Tamam'a tıklayın.

  4. Sertifikalar'ı genişletin, Güvenilen Kök Sertifika Yetkilileri'ne ve ardından Sertifikalar'a tıklayın.

  5. ISA Server 2004 SSL Sunucusu sertifikasının türetildiği sertifika zincirinizin kök sertifikasına çift tıklayın.

  6. Ayrıntılar sekmesinde, CRL dağıtım noktaları alanının kullanılamadığını doğrulayın.

     

ISA Server 2004'te CRL denetimlerini yapılandırma

  1. ISA Sunucu Yönetimi'ni başlatmak için Başlat'a tıklayın, Tüm Programlar'ın üzerine gelin, Microsoft ISA Server'ın üzerine gelin ve ISA Sunucu Yönetimi'ne tıklayın.

  2. ISA Sunucunuzu genişletin, Yapılandırma'yı genişletin ve genel'e tıklayın.

  3. Orta bölmede Sertifika İptalini Belirt'e tıklayın.

  4. Gelen istemci sertifikalarının iptal edilmediğini doğrula onay kutusunu seçmek için tıklayın ve ardından Tamam'a tıklayın.

ISA Server 2004'te İstemci Sertifikası kimlik doğrulamasını etkinleştirme


  1. ISA Sunucu Yönetimi'ni başlatmak için Başlat'a tıklayın, Tüm Programlar'ın üzerine gelin, Microsoft ISA Server'ın üzerine gelin ve ISA Sunucu Yönetimi'ne tıklayın.

  2. ISA Sunucunuzu genişletin ve Güvenlik Duvarı İlkesi'ne tıklayın.
     

  3. Orta bölmede, yapılandırmak istediğiniz kurala sağ tıklayın ve ardından Özellikler'e tıklayın.

  4. Dinleyici sekmesinde Özellikler'e tıklayın.
     

  5. Tercihler sekmesinde ssl'yi etkinleştir onay kutusunu tıklayarak seçin.

  6. İki kez Tamam'a tıklayın.

Durum

Microsoft bu sorunun "Uygulandığı öğe" bölümünde listelenen Microsoft ürünlerinde bulunduğunu onaylamıştır.

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.

Topluluklar, soru sormanıza ve soruları yanıtlamanıza, geri bildirimde bulunmanıza ve zengin bilgiye sahip uzmanlardan bilgi almanıza yardımcı olur.

Bu bilgi yararlı oldu mu?

Dil kalitesinden ne kadar memnunsunuz?
Deneyiminizi ne etkiledi?
Gönder’e bastığınızda, geri bildiriminiz Microsoft ürün ve hizmetlerini geliştirmek için kullanılır. BT yöneticiniz bu verileri toplayabilecek. Gizlilik Bildirimi.

Geri bildiriminiz için teşekkürler!

×