IIS7 不发送中间 SSL 证书

nul*_*ype 8 iis ssl certificate

我们的域有一个 GlobalSign 域证书。我已将证书安装到 IIS 中,并将 GlobalSign 域中间证书添加到本地计算机的中间证书颁发机构

似乎 IIS 没有通过中间证书发送(导致 firefox 出错),只是域证书。我已经使用 OpenSSL 以及包括 GlobalSign 自己的健康检查器在内的各种网站验证了这一点。

在 IIS 中,我可以跟踪整个链,并且每个证书都“正常”,而没有安装任何证书的选项,表明它们已经存在。

关于可能出错的任何想法?

nul*_*ype 9

终于设法找到了解决方案。出于某种原因,它不能在 IIS 中正确绑定。在 IIS 中删除并重新绑定证书解决了该问题。

  • 更简单:无需删除当前绑定或其他任何内容。在 IIS 中:1)转到绑定 2)选择 https 绑定 3)“编辑” 4)单击“确定”按钮。对每个 https 绑定重复 - 所以不需要删除当前的证书或类似的东西。可以使用“DigiCert® Windows 证书实用程序”在 Windows 上检查中间证书 https://www.digicert.com/util/ (4认同)