Bỏ qua để tới nội dung chính
Đăng nhập với Microsoft
Đăng nhập hoặc tạo một tài khoản.
Xin chào,
Chọn một tài khoản khác.
Bạn có nhiều tài khoản
Chọn tài khoản bạn muốn đăng nhập.

Triệu chứng

Nếu bạn sử dụng Microsoft Internet Security and Acceleration (ISA) Server 2004 để xuất bản một trang Web secure socket layer (SSL) của máy chủ Web, khách hàng có thể nhận được thông báo lỗi sau:

Mã lỗi: 500 máy chủ nội bộ lỗi. Chứng chỉ bị thu hồi. (-2146885616)

Nguyên nhân

Sự cố này xảy ra nếu các điều kiện sau là đúng:

  • Kiểm tra danh sách thu hồi (CRL) chứng chỉ được kích hoạt trong ISA Server 2004. Để biết thêm thông tin về cách bật kiểm tra CRL trong ISA Server 2004, hãy xem phần "Thông tin thêm" sau trong bài viết này.

  • Xác thực chứng chỉ SSL máy khách được kích hoạt trên quy tắc xuất bản Web. Để biết thêm thông tin về cách kích hoạt xác thực chứng chỉ SSL khách trong ISA Server 2004, hãy xem phần "Thông tin thêm" sau trong bài viết này.

  • Chứng chỉ gốc khi chứng chỉ máy chủ SSL trên ISA Server 2004 Web nghe có nguồn gốc từ đã có điểm phân phối CRL. Để biết thêm thông tin về cách kiểm tra xem chứng chỉ gốc đã có điểm phân phối CRL, hãy xem phần "Thông tin thêm" sau trong bài viết này.

Giải pháp

Thông tin gói dịch vụ

Để khắc phục sự cố này, tải xuống và cài đặt gói dịch vụ mới nhất cho Internet Security and AccelerationServer 2004. Để biết thêm thông tin, bấm vào số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

891024 cách lấy gói dịch vụ mới nhất của ISA Server 2004

Giải pháp

Để khắc phục sự cố này, tải xuống thủ công CRL, và sau đó cài đặt nó vào kho chứng chỉ của máy tính cục bộ.



Lưu ý Vì CRL hợp lệ cho một khoảng thời gian, bạn phải định kỳ lấy CRL mới.



Để cài đặt một CRL vào kho chứng chỉ của máy tính, hãy làm theo các bước sau:

  1. Đăng nhập vào máy tính là thành viên của nhóm quản trị viên cục bộ.

  2. Mở chứng chỉ phần đính vào tài khoản máy tính. Để thực hiện việc này, hãy làm theo các bước sau:

    1. Bấm bắt đầu, bấm chạy, loại mmc, và sau đó bấm OK.

    2. Trên menu tệp , bấm vào thêm/loại bỏ phần đính vào. Thêm/loại bỏ phần đính vào hộp thoại xuất hiện.

    3. Trong tab riêng biệt , bấm Thêm. Thêm độc lập phần đính vào hộp thoại xuất hiện.

    4. Trong danh sách có sẵn độc lập Snap-in , bấm vào chứng chỉvà bấm Thêm.

    5. Nhấp vào tài khoản máy tính, và sau đó nhấp vào tiếp theo.

    6. Bấm vào máy tính cục bộ, và sau đó bấm kết thúc.

    7. Bấm đóng, và sau đó bấm OK.

  3. Mở rộng chứng chỉ, bấm chuột phải vào Cơ quan chứng nhận trung gian, bấm Tất cả tác vụvà sau đó nhấp vào nhập.

  4. Làm theo hướng dẫn trong thuật sĩ để hoàn tất quá trình cài đặt.

Thông tin

Làm thế nào để xác minh rằng chứng chỉ gốc đã có điểm phân phối CRL



  1. Bấm bắt đầu, bấm chạy, loại mmc, và sau đó bấm OK.

  2. Trên menu tệp , bấm vào thêm/loại bỏ phần đính vào.

  3. Bấm Thêm, bấm chứng chỉ, bấm vào Thêm, bấm vào tài khoản máy tính, bấm tiếp theo, bấm kết thúc, bấm đóng, và sau đó bấm OK.

  4. Mở rộng chứng chỉ, bấm Cơ quan chứng nhận gốc tin cậy, và sau đó bấm vào chứng chỉ.

  5. Bấm đúp vào chứng chỉ gốc của Chuỗi chứng chỉ của bạn khi chứng chỉ máy chủ SSL ISA Server 2004 có nguồn gốc từ.

  6. Trong tab chi tiết , kiểm tra phân phối CRL điểm trường không khả dụng.


Làm thế nào để cấu hình CRL kiểm tra trong ISA Server 2004

  1. Để bắt đầu quản lý ISA Server, bấm bắt đầu, trỏ đến Tất cả chương trình, điểm đến Microsoft ISA Serverrồi sau đó bấm ISA Server quản lý.

  2. Mở rộng máy chủ ISA, bung rộng cấu hìnhvà sau đó nhấp vào chung.

  3. Trong ô trung, bấm Chỉ thu hồi chứng chỉ.

  4. Bấm để chọn hộp kiểm chứng rằng khách hàng đến chứng chỉ không bị thu hồi , và sau đó bấm OK.

Làm thế nào để kích hoạt xác thực chứng chỉ máy khách trên ISA Server 2004



  1. Để bắt đầu quản lý ISA Server, bấm bắt đầu, trỏ đến Tất cả chương trình, điểm đến Microsoft ISA Serverrồi sau đó bấm ISA Server quản lý.

  2. Mở rộng máy chủ ISA, và sau đó nhấp vào Chính sách tường lửa.

  3. Trong ô trung, bấm chuột phải vào các quy tắc mà bạn muốn đặt cấu hình và sau đó bấm thuộc tính.

  4. Trong tab nghe , bấm thuộc tính.

  5. Trong tuỳ chọn rồi bấm đúp vào để chọn kích hoạt SSL hộp kiểm.

  6. Bấm OK hai lần.

Trạng thái

Microsoft đã xác nhận rằng đây là sự cố trong sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho".

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?
Khi nhấn gửi, phản hồi của bạn sẽ được sử dụng để cải thiện các sản phẩm và dịch vụ của Microsoft. Người quản trị CNTT của bạn sẽ có thể thu thập dữ liệu này. Điều khoản về quyền riêng tư.

Cảm ơn phản hồi của bạn!

×