Utilizamos certificados autofirmados en nuestra intranet. ¿Qué debo hacer para que Internet Explorer 8 los acepte sin mostrar un mensaje de error al usuario? Lo que hicimos para Internet Explorer 7 aparentemente no está funcionando.
EDITAR: Internet Explorer 7 no mostrará ningún error si coloco el certificado en autoridades de certificación raíz de confianza. Internet Explorer 8 parece mostrar errores incluso con el certificado allí.
internet-explorer-8
ssl-certificate
Peter Mortensen
fuente
fuente
Respuestas:
Cómo hacer que IE8 confíe en un certificado autofirmado en 20 pasos irritantes
fuente
Lo tengo funcionando así
fuente
He intentado muchos pasos de diferentes personas publicadas en diferentes sitios web. Pero ninguno de ellos menciona que debería agregar el certificado al almacén de claves de Trusted People.
Así es, colocarlo bajo CA confiable no es suficiente para mi caso, también tengo que poner los certificados dentro de Trusted People.
Eso es:
Para exportar el certificado:
Estoy en IE9, Windows 7
fuente
certmgr.msc
necesario )Asegúrese de que su certificado autofirmado coincida con la URL de su sitio. Si no es así, continuará recibiendo un error de certificado incluso después de confiar explícitamente en el certificado en Internet Explorer 8 (no tengo Internet Explorer 7, pero Firefox confiará en el certificado independientemente de una falta de coincidencia de URL).
Si este es el problema, el cuadro rojo "Error de certificado" en Internet Explorer 8 mostrará "Dirección no coincidente" como el error después de agregar su certificado. Además, "Ver certificados" tiene una etiqueta Emitido a: que muestra con qué URL es válido el certificado.
fuente
issued to: *.example.com
Por lo tanto, si tiene varios subdominios autofirmados que intenta hacer que IE acepte, puede crear un solo certificado comodín y actualizar las ubicaciones de los certificados al certificado comodín. Tenga en cuenta si usa subdominios,a.b.example.com
ya que tendrá que crear un certificado comodín separado para el subdominio*.b.example.com
(NO*.*.example.com
) para que funcione también en IE.Si obtiene un error de discordancia de dirección, solo permita las discordancias de dirección:
fuente
Hombre, hoy he pasado unas horas luchando contra este problema. No importa lo que hice en el IE 8, el problema persiste. El certificado instalado por el IE aparece en las Autoridades de certificación raíz de confianza de la PC cliente, sin embargo, el IE aún se queja sin importar qué.
Aquí está la solución que he descubierto:
En el servidor web:
En la máquina del cliente:
fuente
Así es como lo hice funcionar en IE8:
fuente
Debe instalar su certificado como una autoridad confiable en su computadora.
Hay muchas formas de hacerlo, por ejemplo, puede usar mmc (inicio / ejecución / mmc), agregar el complemento Certificados y desde allí puede instalar su certificado autofirmado.
No hay forma de evitarlo porque el objetivo de los certificados es advertir al usuario si el sitio web que está visitando no ha sido certificado por una autoridad confiable.
fuente
No es suficiente instalar el certificado en sí, sino que debe instalar el certificado raíz de su autoridad de certificación. Digamos que si utiliza los Servicios de certificados de Win Server, su certificado raíz que se creó cuando CS se instaló en ese servidor es el que se instalará. Debe instalarse en las "Autoridades de certificación raíz de confianza" como se describió anteriormente.
fuente
https://server
yhttps://server.example.com
son diferentes y si el departamento de TI ha hecho de las cosas correctamente es probable que necesite el nombre de dominio completo.Esto puede ayudar a alguien que estoy en IE11 Windows 7 y lo que hice Además de instalar el certificado es Ir a opciones de Internet ==> pestaña de avance ==> seguridad ==> "eliminar el cheque" de advertir sobre la falta de coincidencia de la dirección del certificado además a continuación: no olvide cerrar todas las instancias de IE y reiniciar después de terminar:
1-Inicie la ejecución de Internet Explorer.
2-Navegue a la computadora servidor usando el nombre de la computadora (ignore las advertencias del certificado)
3-Haga clic en el texto "Error de certificado" en la parte superior de la pantalla y seleccione "Ver certificados"
4-En el cuadro de diálogo Certificado, haga clic en Instalar certificado -> Siguiente
5-Seleccione Colocar todos los certificados en la siguiente tienda -> Examinar
6-Instalar en la certificación raíz de confianza.
luego reiniciar.
Espero que esto ayude a alguien.
fuente
Puede usar GPO para usar el certificado dentro del dominio.
Pero mi problema es con Internet Explorer 8, que incluso con el certificado en la tienda de certificación raíz de confianza ... todavía no dirá que es un sitio de confianza.
Con esto y la firma del controlador que debe hacerse ahora ... ¡Estoy empezando a preguntarme quién es el dueño de mi computadora!
fuente
Lamentablemente, ninguna de las soluciones funcionó para mí. Utilicé Internet Explorer 8 en Windows 7. Cuando estaba buscando una solución, encontré la configuración sobre la información de inicio de sesión en el panel de control. Así que agregué una nueva entrada bajo la información basada en el certificado con la dirección de mi servidor y elegí mi certificado preferido.
Después de borrar el caché SSL en Internet Explorer 8, acabo de actualizar el sitio y se envió el certificado correcto al servidor.
Esta no es la solución que quería, pero funciona.
fuente
Como todos los demás han mencionado, la primera tarea es agregar el certificado a Trusted Root Authority.
Existe un exe personalizado ( selfssl.exe ) que creará un certificado y le permitirá especificar el valor Emitido para: (la URL). Esto significa que Internet Explorer validará la url emitida con la url de intranet personalizada.
Asegúrese de reiniciar Internet Explorer para actualizar los cambios.
fuente
Parece que ya no es posible tener el error de certificado. Estoy en Windows XP con IE 8. La Política de grupo había instalado un certificado autofirmado como certificado raíz de confianza para acceder a un sitio interno. Cuando miro MMC con el complemento de certificado, puedo ver el certificado allí OK.
Cuando miro a:
Opciones de Internet => Contenido => certificados
¡No está ahí!
Este comportamiento en IE comenzó desde que nuestros administradores se soltaron con las últimas actualizaciones de Patch-Tuesday que se instalaron en mi máquina el 10 de diciembre de 2009. Antes de eso, estaba muy contento de aceptar el certificado como válido.
fuente
Tuve el mismo problema mientras trabajaba con los servicios web. aquí Microsoft tiene un recorrido (largo) que le muestra cómo instalar cosas en el cliente para decir básicamente que su certificado autofirmado está bien. Al final, acabo de gastar los $ 30 y compré un certificado completo de Godaddy.com.
PD: Sé que puede codificar el mensaje de error, pero no queríamos hacerlo por razones de prueba.
fuente
¿Qué estabas haciendo antes? Para los certificados autofirmados, normalmente instalaría el certificado localmente en el sistema del cliente.
Es posible que pueda usar la Política de grupo para enviar un certificado a cada sistema.
fuente
Debe asegurarse de que el Certificado autofirmado utilice el correcto
common name
para el dominio que está configurando. Si va a utilizar el mismo certificado para múltiples dominios, debe tener un certificado único para cada dominio o si todos sus sitios SSL son subdominios de un dominio común, entonces puede generar un certificado con un dominio comodín como*.domainname.tld
.Si no configura
common name
correctamente su certificado autofirmado, Chrome y Firefox pueden funcionar, pero es posible que IE no pueda encontrar el certificado cada vez que carga el sitio. En IE, parecerá que ha agregado el certificado del sitio, pero de hecho en la carga de la página nunca se encontrará.cómo configurar SSL para Apache para Mac para que pueda probar Cross Domain iFrame en IE8
fuente
Cómo instalar CA Root Cert, y no el sitio web Cert: (IE8, Win7)
Cuando aparece los detalles del certificado, está mirando el certificado del sitio web, y no el certificado de CA. La pestaña General dirá: "Este certificado no se puede verificar ..." Debe seleccionar la CA haciendo clic en la pestaña Ruta de certificación y seleccionando el certificado más alto en la ruta. Debería tener un ícono de una X roja y debería decir: "Este certificado raíz de CA no es confiable porque ..." Haga clic en el botón Ver certificado, y en esta nueva pestaña General debería ver: "Esta raíz raíz de CA no es confiable ... . "Este es el certificado que desea importar a la Autoridad de certificados raíz de confianza.
Una vez que haya importado la CA, no necesita importar el certificado del sitio web habitual. Ese certificado se igualará con la CA que acaba de importar, y IE tratará todo como si funcionara normalmente. No necesita ejecutar IE como administrador, y no necesita agregar el sitio a sitios confiables primero. Es necesario reiniciar IE después de la importación.
fuente
Intenté todas las soluciones mencionadas pero ninguna funcionó. Usando Internet Explorer 11 (11.0.9600.17914), no había forma de aceptar certificados inválidos ya que el error se veía exactamente como un 404.
Lo que ayudó fue lo siguiente: - agregar host a sitios confiables (como se menciona aquí un par de veces) - deshabilitar TLS 1.2 y habilitar SSL 1.0 y SSL 2.0
El último paso es algo que SOLO DEBE HACER si sabe lo que está haciendo. Necesitamos usar una configuración bastante extraña aquí en el trabajo, por lo tanto, no pudimos encontrar otra forma de obtener acceso al sistema. Por lo general, no se debe reducir la seguridad de esa manera.
fuente
Si está haciendo algunas pruebas locales y agrega un alias en los archivos de host, diga
e intente utilizar cualquiera de los procedimientos anteriores, fallará. La razón es que importará un certificado para localhost. La URL del certificado no coincidirá.
En esa situación, deberá generar un certificado autofirmado y LUEGO importarlo como se describió anteriormente.
Si está usando Xampp, la generación del certificado correcto se puede hacer fácilmente usando c: \ xampp \ apache \ makecert.bat
fuente
Puede usar CertMgr para agregar un certificado como editor de confianza o, si es autofirmado, como certificado raíz
Consulte la documentación de Microsoft aquí:
https://docs.microsoft.com/en-us/windows-hardware/drivers/install/using-certmgr-to-install-test-certificates-on-a-test-computer
fuente