Pierakstīties, izmantojot Microsoft
Pierakstīties vai izveidot kontu
Sveicināti!
Atlasīt citu kontu.
Jums ir vairāki konti
Izvēlieties kontu, ar kuru vēlaties pierakstīties.

Pazīmes

Ja izmantojat Microsoft Internet Security and Acceleration (ISA) Server 2004 publicēt Web servera drošligzdu slāņa (SSL) Web vietu, klienti var tikt parādīts šāds kļūdas ziņojums:

Kļūdas kods: 500 Internal Server Error. Sertifikāts ir atsaukts. (-2146885616)

Iemesls

Šī problēma rodas, ja ir spēkā kāds no šiem nosacījumiem:

  • Sertifikātu atsaukšanas saraksts (CRL) pārbauda iespējoti ISA Server 2004. Papildinformāciju par to, kā iespējot CRL pārbaudes ISA Server 2004, skatiet šī raksta sadaļā "Papildinformācija".

  • SSL klienta sertifikāta autentifikācija ir iespējota tīmekļa publicēšanas kārtulas. Lai iegūtu papildinformāciju par to, kā iespējot SSL klienta sertifikāta autentifikācija ISA Server 2004, skatiet šī raksta sadaļā "Papildinformācija".

  • Ja iegūst ISA Server 2004 tīmekļa uztvērēju brīdinājumi par SSL servera sertifikātu saknes sertifikātam ir CRL izplatīšanas punkti nav. Papildinformāciju par to, kā pārliecināties, ka saknes sertifikātam nav neviena CRL izplatīšanas punkti, skatiet šī raksta sadaļā "Papildinformācija".

Risinājums

Servisa pakotnes informācija

Lai novērstu šo problēmu, iegūstiet un instalējiet jaunāko servisa pakotni Internet Security and AccelerationServer 2004. Lai iegūtu papildinformāciju, noklikšķiniet uz šī raksta numura un lasiet Microsoft zināšanu bāzes rakstu:

891024 kā ISA Server 2004 jaunākās servisa pakotnes iegūšana

Risinājums

Lai novērstu šo problēmu, manuāli lejupielādēt CRL un pēc tam instalējiet lokālā datora sertifikātu krātuvē.



Piezīme. CRL attiecas tikai uz noteiktu laiku, jo jums regulāri jāiegūst jauns CRL.



Lai uzinstalētu CRL lokālā datora sertifikātu krātuvē, rīkojieties šādi:

  1. Piesakieties datorā kā lokālās administratoru grupas dalībniekam.

  2. Atveriet datora konts sertifikātu papildprogrammu. Lai to izdarītu, izpildiet tālāk norādītās darbības.

    1. Noklikšķiniet uz Sākt, noklikšķiniet uz palaist, ierakstiet mmcun pēc tam noklikšķiniet uz Labi.

    2. Izvēlnē Fails noklikšķiniet uz Pievienot/noņemt papildprogrammu. Tiek parādīts dialoglodziņš Pievienot/noņemt papildprogrammu .

    3. Atsevišķā cilnē, noklikšķiniet uz pievienot. Tiek parādīts dialoglodziņš pievienot savrupu papildprogrammu .

    4. Pieejams Standalone Snap-ins sarakstā noklikšķiniet uz sertifikātiun pēc tam noklikšķiniet uz pievienot.

    5. Noklikšķiniet uz datora kontuun pēc tam noklikšķiniet uz Tālāk.

    6. Noklikšķiniet uz Lokālais datorsun pēc tam noklikšķiniet uz pabeigt.

    7. Noklikšķiniet uz Aizvērtun pēc tam noklikšķiniet uz Labi.

  3. Izvērsiet sertifikātiar peles labo pogu noklikšķiniet uz Vidējā līmeņa sertificēšanas iestādes, Visi uzdevumiun pēc tam noklikšķiniet uz Importēt.

  4. Izpildiet vednī sniegtos norādījumus, lai pabeigtu instalēšanu.

Papildinformācija

Kā pārbaudīt, vai saknes sertifikātam ir bez CRL izplatīšanas punkti



  1. Noklikšķiniet uz Sākt, noklikšķiniet uz palaist, ierakstiet mmcun pēc tam noklikšķiniet uz Labi.

  2. Izvēlnē Fails noklikšķiniet uz Pievienot/noņemt papildprogrammu.

  3. Noklikšķiniet uz pievienojumprogrammas, noklikšķiniet uz sertifikāti, noklikšķiniet uz pievienojumprogrammas, noklikšķiniet uz datora kontu, noklikšķiniet uz Tālāk, noklikšķiniet uz Finish (pabeigt), noklikšķiniet uz Close (Aizvērt), un pēc tam noklikšķiniet uz Labi.

  4. Izvērsiet sertifikātusUzticamo saknes sertificēšanas iestāžuun pēc tam noklikšķiniet uz sertifikāti.

  5. Veiciet dubultklikšķi uz jūsu sertificēšanas ķēdi, kur rodas ISA Server 2004 SSL servera sertifikātu saknes sertifikātam.

  6. Cilnes informāciju , pārbaudiet, vai CRL izplatīšanas punkti lauks nav pieejams.


Kā konfigurēt CRL pārbauda ISA Server 2004

  1. ISA Server Management sākt, noklikšķiniet uz Sākt, norādiet uz Visas programmas, Microsoft ISAServer un pēc tam noklikšķiniet ISA Server Management.

  2. Izvērsiet ISA Server, konfigurācijuun pēc tam noklikšķiniet uz Vispārīgi.

  3. Vidējā rūtī noklikšķiniet uz Norādīt sertifikātu atsaukšanas.

  4. Atzīmējiet izvēles rūtiņu Pārbaudiet ienākošā klienta sertifikāti ir nevar atsaukt un pēc tam noklikšķiniet uz Labi.

Kā iespējot klienta sertifikāta autentifikācija ISA Server 2004



  1. ISA Server Management sākt, noklikšķiniet uz Sākt, norādiet uz Visas programmas, Microsoft ISAServer un pēc tam noklikšķiniet ISA Server Management.

  2. Izvērsiet ISA Server, un pēc tam noklikšķiniet uz Ugunsmūra politika.

  3. Vidējā rūtī ar peles labo pogu noklikšķiniet uz kārtulas, kuru vēlaties konfigurēt, un pēc tam noklikšķiniet uz Rekvizīti.

  4. Uztvērējs cilnē, noklikšķiniet uz Rekvizīti.

  5. Preferences cilnes un pēc tam noklikšķiniet uz Iespējot SSL atzīmējiet izvēles rūtiņu.

  6. Divas reizes noklikšķiniet uz Labi .

Statuss

Korporācija Microsoft ir apstiprinājusi, ka šī problēma pastāv Microsoft produktos, kas ir minēti sadaļā "Attiecas uz".

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.

Kopienas palīdz uzdot jautājumus un atbildēt uz tiem, sniegt atsauksmes, kā arī saņemt informāciju no ekspertiem ar bagātīgām zināšanām.

Vai šī informācija bija noderīga?

Cik lielā mērā esat apmierināts ar valodas kvalitāti?
Kas ietekmēja jūsu pieredzi?
Nospiežot Iesniegt, jūsu atsauksmes tiks izmantotas Microsoft produktu un pakalpojumu uzlabošanai. Jūsu IT administrators varēs vākt šos datus. Paziņojums par konfidencialitāti.

Paldies par jūsu atsauksmēm!

×