উইন্ডোজ 2012 আর 2 কেন আমার স্বাক্ষরিত শংসাপত্রের উপর বিশ্বাস রাখে না?


9

একটি পরীক্ষার পরিবেশে, আমি বর্তমানে শীঘ্রই মোতায়েন করা দরকার এমন কিছু জিনিস পরীক্ষা করা থেকে বিরত রয়েছি (আসলে ইতিমধ্যে, তবে আপনি জানেন যে সময়সীমা কীভাবে চলে ...) কারণ উইন্ডোজ আমাদের স্ব-স্বাক্ষরিত শংসাপত্রের উপর আমাদের বিশ্বাস রাখতে অস্বীকার করেছে বিচ্ছিন্ন পরীক্ষার পরিবেশ। সুরক্ষা / বগি সংক্রান্ত কারণে আমি "সত্যিকারের" শংসাপত্র এবং কিছু ডিএনএস কৌশল দিয়ে ইস্যুটি সাইড-স্টেপ করতে পারি, আমি সার্টিফিকেট বলিনি don't

আমি জিমব্রা নামে একটি লিনাক্স ভিত্তিক ইমেল সার্ভারের সাথে সংযোগ স্থাপনের চেষ্টা করছি; এটি একটি স্ব-উত্পাদিত স্ব-স্বাক্ষরিত ওপেনএসএসএল শংসাপত্র ব্যবহার করছে। গুগল যে পৃষ্ঠাগুলি সজ্জিত করেছে তাতে আইআইএসের স্ব-স্বাক্ষরিত শংসাপত্রগুলির সাথে আইআইএস ওয়েবসাইটগুলিকে উল্লেখ করা হয়েছে, আমি মনে করি না যে এটি তৈরির পদ্ধতিটি আসলে গুরুত্বপূর্ণ matters

আমি এখানে এবং এখানে যে নির্দেশাবলী পেয়েছি সে অনুসারে , এটি স্থানীয় কম্পিউটারের বিশ্বস্ত রুট শংসাপত্র কর্তৃপক্ষের দোকানে সার্টিফিকেট ইনস্টল করার সাধারণ বিষয় হওয়া উচিত। যা আমি করেছি, পাশাপাশি ম্যানুয়ালি শংসাপত্রটি অনুলিপি করে সরাসরি এমএমসি স্ন্যাপ-ইন এর মাধ্যমে আমদানি করেছি। লগ-আউটস এবং রিবুটগুলি কোনও পরিবর্তন করে না।

এখানে প্রতিবারের মতো শংসাপত্রের ত্রুটিটি পেয়েছি: এখানে চিত্র বর্ণনা লিখুন

এবং এখানে শংসাপত্রের পথটি (স্পয়লার: এটি কেবলমাত্র শংসাপত্রের)) এখানে চিত্র বর্ণনা লিখুন

শেষ অবধি, এখানে স্থানীয় কম্পিউটারের শংসাপত্রের দোকানে শংসাপত্রটি নিরাপদে টুকরো টুকরো টুকরো টুকরো টুকরো টুকরো টুকরো টুকরো টুকরো টুকরো টুকরো হিসাবে ঠিক আমি পেয়েছি যে নির্দেশাবলী পেয়েছি সেগুলি হ'ল: এখানে চিত্র বর্ণনা লিখুন

এই নির্দেশাবলী বিশেষত ভিস্তার উল্লেখ করে (ভাল, দ্বিতীয়টি ওএসের উল্লেখ করে না) এবং আইআইএস, যখন আমি সার্ভারটি 2012 আর 2 লিনাক্স-ভিত্তিক সার্ভারের সাথে সংযুক্ত করছি; আমদানি উইজার্ডে কিছু পার্থক্য রয়েছে (যেমন আমার বর্তমান ব্যবহারকারী বা স্থানীয় সিস্টেমের জন্য আমদানির বিকল্প রয়েছে, যদিও আমি উভয়ই চেষ্টা করেছি), সুতরাং এখানে আমার কিছু আলাদা করতে হবে? কোথাও একটি সেটিং আমি খুঁজে পাইনি যে এটি ইতিমধ্যে যে শংসাপত্রটিকে বিশ্বাস করতে বলেছে তা সত্যই বিশ্বাস করার জন্য এটি পরিবর্তন করতে হবে ?

উইন্ডোজ সার্ভার 2012 আর 2 কে স্ব-স্বাক্ষরিত শংসাপত্রকে বিশ্বাস করার সঠিক উপায় কী?


আপনার সমস্যা পুনরুত্পাদন করতে অক্ষম। আপনি যদি আইআইএসের "একটি স্ব-স্বাক্ষরিত শংসাপত্র তৈরি করুন" ব্যবহার করেন এবং এটি ব্যক্তিগত দোকানে (এছাড়াও ওয়েব হোস্টিংয়ের চেষ্টা করে দেখুন) ইনস্টল করার জন্য নির্বাচন করেন, কোনও সমস্যা নেই। আপনি কীভাবে শংসাপত্র তৈরি করলেন? আইআইএস থেকে নাকি শংসাপত্র কর্তৃপক্ষের এমএমসি স্ন্যাপিন থেকে?

আপনি কি স্পষ্টভাবে গন্তব্য স্টোরটি নির্বাচন করার চেষ্টা করেছেন (এমএমসি কনসোলের মধ্যে থেকে আমদানি করে)?
জোওসিসি

@ সুজয়সর্মা এটি আইআইএস ওয়েবসাইটের জন্য নয়, জিমব্রা নামে একটি লিনাক্স অ্যাপ্লিকেশনটির জন্য। এটি একটি ওপেনএসএসএল স্ব-স্বাক্ষরিত শংসাপত্র।
ক্রোমি

@ ব্যবহারকারী1703840 হ্যাঁ, আমি স্পষ্টভাবে গন্তব্য স্টোর নির্দিষ্ট করে দিয়েছি, পাশাপাশি উইন্ডোজকে এমএমসি এবং আইই-তে শংসাপত্র আমদানি উইজার্ড উভয়ের মাধ্যমে এটি স্বয়ংক্রিয়ভাবে নির্বাচন করার অনুমতি দিয়েছে। একই ফলাফল উভয় উপায়ে, যা কিছুই নয়।
ক্রোমি

তাই না? লিনাক্স কোথা থেকে এসেছে? আপনার পুরো প্রশ্ন এবং আপনার পোস্ট করা লিঙ্কগুলি (আপনার স্ক্রিনশটগুলি সহ) উইন্ডোজ সার্ভার 2012 আর 2 এবং আইআইএস এর সাথে ডিল করে। পরিষ্কার করে বলো.

উত্তর:


1

আপনি যে ত্রুটিটি পাচ্ছেন তা হ'ল এটি কোনও বিশ্বস্ত মূল শংসাপত্র নয়, তবে এটি বিশ্বস্ত শংসাপত্রের শৃঙ্খলাটি যাচাই করতে সক্ষম নয় । চেইনের কোনও অংশ যদি ভাঙা, অবিশ্বস্ত, বা অনুপস্থিত হয় তবে আপনি এ জাতীয় ত্রুটি পাবেন। আমি একটি অবিশ্বস্ত, স্ব-স্বাক্ষরিত রুট দিয়ে যে ত্রুটিটি পাইএটি হ'ল: এই সিএ রুট শংসাপত্রটি বিশ্বাসযোগ্য নয়। বিশ্বাস সক্ষম করতে, বিশ্বস্ত রুট শংসাপত্র কর্তৃপক্ষের দোকানে এই শংসাপত্রটি ইনস্টল করুন। তবে আপনার জন্য, এটি বলে যে এটি কোনও বিশ্বস্ত মূল শংসাপত্রটি যাচাই করতে পারে না। এটি স্ব-স্বাক্ষর প্রক্রিয়া চলাকালীন হতে পারে আপনি ওপেনসেলকে শংসাপত্রে একটি অন্য মূলের সাথে স্বাক্ষর করতে বলেছিলেন (স্ব-স্বাক্ষর নয়), অথবা এটি কোনও মূল সিএ হিসাবে সেট করা নাও হতে পারে that এটি যদি প্রথম হয় তবে এর পরিবর্তে আপনাকে যে রুটটি স্বাক্ষরিত হয়েছিল তা আপনাকে অবশ্যই বিশ্বাস করতে হবে। যদি এটি পরে থাকে তবে ওপেনসএসএলএনএফ-তে কয়েকটি বৈশিষ্ট্য নির্ধারণের বিষয়টি।


স্ক্রিনশটগুলি দেখায় যে শংসাপত্রটি বিশ্বস্ত রুট সিএ-তে ইনস্টল করা আছে এবং এটিও দেখায় যে পুরো শৃঙ্খলা নিজেই শংসাপত্র - এটি মূল, এবং তাই বিশ্বস্ত রুট সিএ-তে থাকা যথেষ্ট। প্রশ্ন হ'ল কেন তা নয়?
ক্রোমি

আমি বলছি এটি মূল হতে পারে না, এটি বিশ্বাসযোগ্য শিকড়ের দোকানে যোগ করা হয়নি। ত্রুটিটি এটি সম্পর্কে উদ্ভট - এটি বলা উচিত নয় এটি এটি কোনও বিশ্বাসযোগ্য সিএ পর্যন্ত যাচাই করতে পারে না, যদি এটি সিএ হওয়ার কথা বলে - তবে আমি প্রস্তাব দিচ্ছি যে এটি আসলে কোনও মূল নয়, তবে স্বাক্ষরযুক্ত অন্য শংসাপত্র।
ফ্ল্যাশবাং

আপনি যে শংসাপত্রটি পেতে চাইছেন সেই বক্সে এই কমান্ডটি চালানোর চেষ্টা করুন: openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 30 -sha256 -nodesএবং সেই শংসাপত্রটি বিশ্বস্ত রুট সিএ স্টোরটিতে আমদানি করুন। (পাশাপাশি এটি অবশ্যই জিমব্রা দ্বারা ব্যবহৃত শংসাপত্র এবং কী হিসাবে কনফিগার করা)।
ফ্ল্যাশবাং

ওহ, আমি আপনাকে বলতে চাইছি কি। দুঃখিত আমি ভুল বুঝেছি. তবে যদি এটি মূল না হয়, তাহলে কি শংসাপত্রের পথ উইন্ডোতে প্রদর্শিত হবে না? যাইহোক, দুর্ভাগ্যক্রমে, আমি আসলে এটি আর পরীক্ষা করতে পারি না - আমি আমাদের আইনী শংসাপত্রটি ধরে রাখতে hostsপেরেছি এবং ফাইলটিতে কিছুটা হ্যাকিংয়ের পাশাপাশি এটি সেভাবে কাজ করে চলেছে ।
ক্রোমি

আপনার শংসাপত্রটি স্ক্রিন শটের ভিত্তিতে মূল সিএ থেকে। আপনি যদি idp.godaddy.com এর শংসাপত্রের বিবরণটি দেখেন তবে পুরো পথটি উপস্থাপিত হয়েছে এবং আপনি এটি তুলনা হিসাবে ব্যবহার করতে পারেন। আপনি যদি এমএমসিতে শংসাপত্রের বৈশিষ্ট্যগুলি দেখেন তবে এটি কি শংসাপত্রের উদ্দেশ্যে সার্ভারের প্রমাণীকরণকে অন্তর্ভুক্ত করে? (দ্বিতীয় স্ক্রিন শটটিতে সার্টের উপরে ডান ক্লিক করুন এবং বৈশিষ্ট্যগুলি নির্বাচন করুন)।
জন আউল্ড

1

আমি যে কাজটি করতে পারি তা থেকে আপনার জাস্টমাস্টারকে বিশ্বস্ত উত্স সিএ হিসাবে যুক্ত করা দরকার যেহেতু এটি প্রদানকারী কর্তৃপক্ষ, ডাব্লুএস 2 কে 12 কোনও হোস্টের বিরুদ্ধে শংসাপত্র যাচাইয়ের চেষ্টা করছে যা সম্পর্কে কিছুই জানে না। আপনি ঠিক বলেছেন যে প্রজন্মের পদ্ধতিটি গুরুত্বপূর্ণ নয় তবে যাচাইযোগ্য উত্স। এটি আপনার অভিজ্ঞতার সাথে প্রভাব ফেলবে: ডাব্লুএস 2 কে 12 একটি শংসাপত্রকে বিশ্বাস করছে না কারণ এটির নাম $ র্যান্ডম_সুইউটিং_অর্থারিটি, এটি শংসাপত্রটি যাচাই করতে সক্ষম হওয়া প্রয়োজন।


এটি একটি স্ব-স্বাক্ষরিত শংসাপত্র - বিশ্বস্ত রুট সিএ স্টোরটিতে শংসাপত্রটি রেখে আপনি ইস্যুকারকে বিশ্বাস করে সংজ্ঞা দিয়ে থাকেন।
ক্রিস ম্যাককাউন

আমি যদি কিছু মিস করছি না, তবে আমি ঠিক এটিই করেছি - বিশ্বস্ত রুট সিএ স্টোরের মধ্যে জাস্টমারের শংসাপত্র দেখানো তৃতীয় স্ক্রিনশটটি দেখুন।
ক্রোমি

0

আমার একই সমস্যা ছিল, আমার সমাধানটি ডভোকট দ্বারা ব্যবহৃত মেল সার্ভারের জন্য .crt এবং .key ফাইলগুলি আপডেট করা ছিল। মেইলে এক্সিম 4-তে একটি আপডেটেড সার্টিফিকেট / কী সেট ছিল, তবে ডোভকোট এখনও পুরানো সার্টিফিকেট / কী সেটটির দিকে ইশারা করছে।

পুরানো সার্টিফিকেট / কী জুটি বেশিরভাগ পরিস্থিতিতে সুনির্দিষ্টভাবে কাজ করেছে, তবে আউটলুক ডটকম বা এমএস আউটলুক 2013 এর সাথে নয়।

আউটলুক.কমের সমস্যাগুলি আমাকে সম্প্রতি এক্সিম 4 শংসাপত্রটি আপগ্রেড করার কারণ করেছিল - এখন ডোভকোট [এবং ওয়েবমেল সার্ভার] নতুন সার্টি (এবং কী) ফাইলগুলিও ব্যবহার করে। মেল সার্ভারটি নিজেই সম্প্রতি [পুরানো ডেবিয়ান স্কিজে-এলটিএস থেকে হুইজি তে] আপগ্রেড হয়েছিল, পুরানো সেটআপটি পুরানো সার্টিফিকেট / কী সেট দিয়ে চারিদিকে ভাল ছিল, তবে আপগ্রেড করার পরে, আমাকে নতুন সার্টিফিকেট / কী সেট তৈরি করার আগে প্রয়োজন হয়েছিল এমএস পণ্যগুলি মেল সার্ভারের সাথে সঠিকভাবে কাজ করবে।


0

আমি মনে করি সমস্যাটি হ'ল আপনি কীভাবে সংস্থানগুলি ব্যবহার করতে পেরেছিলেন। আপনার স্থানীয় নেটওয়ার্কের জন্য, আপনি সম্পূর্ণ ডোমেন নামের পরিবর্তে হোস্টের নামটি ব্যবহার করতে পারেন। তবে, আপনার শংসাপত্র সম্পূর্ণ ডোমেন নামের বিরুদ্ধে জারি করা হয়।


এই প্রশ্নের ইতিমধ্যে একটি স্বীকৃত উত্তর রয়েছে।
BE77Y

-1

বিশ্বস্ত রুট শংসাপত্র কর্তৃপক্ষ এবং বিশ্বস্ত প্রকাশকগুলিতে শংসাপত্র ইনস্টল করুন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.