Makale numarası: 954755 - Son Gözden Geçirme: 01 Temmuz 2008 Salı - Gözden geçirme: 1.1

Ara Sertifika, sunucu kimlik doğrulaması için IIS çalıştıran bir bilgisayarda yapılandırma hakkında

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Giriş

Sunucu Sertifika zinciri, bir istemci bilgisayar, sunucu kimlik doğrulaması, bir ınternet ınformation Services (IIS) Web sunucusu ile Güvenli Yuva Katmanı (SSL) bağlantıları kurmak çalıştığında, istemci bilgisayarda doğrulanır. Başarıyla tamamlanması bu sertifika doğrulaması, sunucu sertifikası zincirindeki ara sertifika sunucuda doğru şekilde yapılandırılmalıdır. Bu sertifikaları yanlış yapılandırılırsa, sunucu kimlik doğrulaması başarısız olabilir. Bu SSL kullanan tüm programa uygulanır / Aktarım Katmanı Güvenliği (TLS) kimlik doğrulaması.

Impact

Istemci bilgisayarlar, IIS çalıştıran sunucuya bağlanamıyor. Bu, istemci bilgisayarların doğru yapılandırıldığından, ara sertifika sahip sunucuların kimliğini doğrulayamıyor çünkü oluşur.

Öneriler

Ara Sertifika, doğru sunucu üzerinde yapılandırın. Daha fazla bilgi için, "Daha Fazla Bilgi" bölümüne bakın.

Daha fazla bilgi

Teknik Ayrıntılar

X.509 sertifikası doğrulaması birkaç aşamalarını oluşur. Bu aşamada, sertifika yolu doğrulama bulma ve yolunu içerir.

Sertifika yolu en çok güvenilen kök sertifika oluşturmak için sertifika yolu bulma bir parçası olarak, ara sertifika bulunması gerekir. Sertifika bir sertifika sonunda geçerli bir kök sertifika yetkilisi (CA) tarafından verildiyse belirlemede yararlı olan bir ara sertifikasıdır. Bu sertifikalar, önbellekten veya istemci bilgisayardaki sertifika deposundan elde edilebilir. Sunucular, istemci bilgisayar, bu bilgiler de sağlayabilir.

SSL Anlaşması ', sunucu sertifikası, istemci üzerinde doğrulanır. Bu durumda, sunucu, istemci bilgisayarı sertifika yolu oluşturmak için kullanabileceğiniz ara sertifika veren sertifika ile birlikte istemci bilgisayara sertifika sağlar. Tam bir sertifika zinciri, kök sertifikayı haricinde, istemci bilgisayara gönderilir.

IIS, bir sertifika, yerel bilgisayar bağlamında yapılandırılmış sunucu kimlik doğrulama sertifikası zincir tarafından TLS/SSL istemcilerine gönderdiği sertifikalar kümesini belirler. Ara Sertifika, sunucudaki yerel bilgisayar hesabında ara CA sertifika deposuna ekleyerek doğru şekilde yapılandırılmalıdır.

Bir sunucu işletmeni, bir SSL sertifikası ile birlikte ilgili dağıtımcı CA sertifikaları yükler ve sunucu işletmeni daha sonra SSL sertifikasını yeniler, sunucu işletmeni ara sertifika veren sertifika aynı anda güncelleştirildiğinden emin olmanız gerekir.

Ara Sertifika yapılandırma

  1. Sertifikalar Microsoft Yönetim Konsolu'nu (MMC) ek bileşenini açın. Bunu yapmak için şu adımları izleyin:
    1. Komut satırına MMC.exe yazın.
    2. Program yerleşik Yönetici olarak çalıştırıyorsanız, programı çalıştırmak izni istenir. Windows Güvenliği iletişim kutusunda, izin ver ' i tıklatın.
    3. Dosya menüsünde, ek bileşen Ekle/Kaldır'ı tıklatın.
    4. Ekle / Kaldır ek bileşenleri iletişim kutusunda, Sertifikalar ek bileşenini <a0>kullanılabilir ek bileşenler</a0> listesinde tıklatın, sonra da Ekle ' yi tıklatın ve sonra Tamam ' ı tıklatın.
    5. Sertifikalar ek bileşenini iletişim kutusunda, bilgisayar hesabını tıklatın ve sonra ileri ' yi tıklatın.
    6. Bilgisayar Seç iletişim kutusunda son ' u tıklatın.
    7. Ekle / Kaldır ek bileşenleri iletişim kutusunda Tamam'ı tıklatın .
  2. Bir ara sertifika eklemek için aşağıdaki adımları izleyin:
    1. Sertifikalar MMC ek bileşeninde Sertifikalar ' ı genişletin, Ara Sertifika yetkilileri sağ tıklatın, Tüm görevler ' in üzerine gelin ve Al ' ı tıklatın.
    2. Sertifika alma Sihirbazı'nda, ileri ' yi tıklatın.
    3. Alınacak dosyayı sayfanın Dosya adı kutusunda almak istediğiniz sertifikanın adını yazın ve sonra ileri ' yi tıklatın.
    4. Ileri ' yi tıklatın ve sonra da Sertifika Alma Sihirbazı tamamlayın.

Referanslar

Cryptoapı işlevi nasıl sertifika zincirlerini oluşturur ve iptal durumu doğrulama hakkında daha fazla bilgi için aşağıdaki Microsoft TechNet Web sitesini ziyaret edin:
http://technet.microsoft.com/en-us/library/cc700843.aspx (http://technet.microsoft.com/en-us/library/cc700843.aspx)

Destek

Microsoft Müşteri Destek Hizmetleri'nin telefon numaralarının tam listesi ve destek ücretleriyle ilgili bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin:
http://support.microsoft.com/default.aspx?scid=fh;[LN];CNTACTMS (http://support.microsoft.com/default.aspx?scid=fh;%5Bln%5D;cntactms)
Not Özel durumlarda, Microsoft Destek Uzmanı özel bir güncelleştirmenin sorununuzu çözümleyeceğini belirlerse, destek aramaları için normalde uygulanan ücretler iptal edilebilir. Ek destek sorularına ve söz konusu güncelleştirme için geçerli olmayan sorunlara normal destek ücretleri uygulanır.

Güvenlik Kaynakları

Microsoft ürünlerinde güvenlik konusunda daha fazla bilgi için aşağıdaki Microsoft TechNet Web sitesini ziyaret edin:
http://www.microsoft.com/technet/security/default.mspx (http://www.microsoft.com/technet/security/default.mspx)

Sorumluluğun Kaldırılması

Microsoft Bilgi Bankası ' sağlanan bilgiler garanti verilmeden "olduğu gibi" sağlanır. Microsoft, ticari olarak satılabilirlik ve belirli bir amaca uygunluk da dahil olmak üzere doğrudan ya da dolaylı hiçbir garanti vermemektedir. Microsoft Corporation veya tedarikçileri, bu gibi zararlar olabileceği Microsoft Corporation veya tedarikçilerine önceden bildirilmiş olsa dahi, doğrudan, dolaylı, arızi, neticede oluşan, gelir kaybına neden olan ya da özel hiçbir hasar için sorumlu tutulamaz. Bazı eyaletlerde, neticede oluşan ya da kaza sonucu oluşan hasarların kapsam dışında tutulmasına ya da kısıtlanmasına izin verilmediği için bu kısıtlamalar uygulanmayabilir.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Internet Information Services 7.0
  • Microsoft Internet Information Services 6.0
  • Microsoft Internet Information Services 5.1
Anahtar Kelimeler: 
kbmt kbhowto kbexpertiseadvanced kbinfo KB954755 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:954755  (http://support.microsoft.com/kb/954755/en-us/ )