2023 年,运行 IIS 的 Intranet 服务器是否仍允许使用自签名 SSL 证书?

Tim*_*Tim 3 iis ssl ssl-certificate

我只想确认,在2023 年至 2034 年期间,对于未暴露在互联网上且仅提供 Intranet 应用程序的 IIS 服务器,仍然允许使用自签名证书。我这么问是因为我正在重复过去几年使用的过程,但这次不起作用。浏览器因证书无效而拒绝该证书。行业是否再次加强了与 SSL 证书相关的安全性?

我一直在 PowerShell 中创建自签名 SSL 证书,将其导入到该 Windows Server 上的受信任根证书颁发机构,然后更改 IIS 管理器中的绑定以使用导入的证书。[没有私钥的证书被导入到桌面上的受信任的颁发机构中。] 这次,将证书导入服务器的受信任的根证书颁发机构成功,更改 IIS 中的 https 绑定成功,但是当我尝试访问时桌面上的 Web 应用程序,浏览器显示证书无效且连接不是私有的。

Mas*_*imo 10

情况一直如此。所有网络浏览器都将并且必须检查服务器证书的有效性,并在无效时警告用户。

如果您使用自签名证书,则需要明确使其在客户端系统上受信任,否则您将收到此投诉。

我觉得很奇怪,这种情况以前没有发生在你身上,因为它应该发生,而且自从 SSL 发明以来它一直在发生。

  • OP很可能忘记了他们第一次收到警告时将之前的证书添加到浏览器中的允许列表中 (6认同)
  • 证书(不带私钥)导入到桌面上。抱歉我忽略了这一点。我不对这方面的任务负责,并将确认它是否正确完成。但在此之前,我想确认自签名 SSL 证书并未被禁止。我不是系统管理员,只是暂时担任此职务。 (2认同)