Estamos en el proceso de trasladar un sitio web de una máquina con Windows Server 2008 R2 / IIS 7.5 a una máquina con Windows Server 2012 / IIS 8.0, ya que queremos aprovechar la nueva función SNI.
Este sitio web tiene un SSL a través de Go-Daddy, por lo que revisamos su sitio para volver a ingresar el SSL para este nuevo servidor y descargar los archivos correspondientes y seguimos las instrucciones que se encuentran aquí para IIS 7.0 ya que no tienen ninguno disponible para IIS 8.0.
El problema que estamos experimentando es que cuando intentamos "completar la solicitud de certificado" en IIS, nos da un mensaje de error de "Failed to Remove Certificate"
: no estamos seguros de qué certificado está tratando de eliminar.
Al compararlos con las instrucciones de Microsoft que se encuentran aquí , notamos durante el proceso de importación que al seguir las instrucciones de Go-Daddy, quiere que importe el certificado en el directorio "Autoridades de certificación intermedias" que luego lo coloca en el almacén de certificados personales, pero las instrucciones de Microsoft digamos para importar el certificado en el nuevo almacén de certificados de Web Hosting. No estoy seguro si esto puede ser parte del problema ...
- ACTUALIZACIÓN
Pensamos que tal vez tenía algo que ver con el certificado que emitía GoDaddy, por lo que compramos un certificado nuevo para un sitio web diferente de Thawte; sin embargo, todavía recibimos el mismo error de "Error al eliminar el certificado".
Respuestas:
Me encontré con el mismo problema con un certificado SSL de GoDaddy en Windows 2012 / IIS 8. Lo que funcionó en mi caso, después de recibir el error "Error al eliminar el certificado" , fue este:
fuente
Me encontré con un problema similar. Tuve que descargar el certificado como un archivo .P7B, instalar el certificado en el almacén de certificados local y luego exportar el certificado como un .PFX con una contraseña.
Haga clic con el botón derecho en Cert y haga clic en Instalar, puede elegir Automático, o 'La tienda siguiente' Creo que Automatic lo instala en la computadora local / personal. Entonces, en MMC, cargue el complemento de certificado para computadora local y luego busque en la carpeta personal o donde haya elegido instalarlo, debería ver su certificado. Clic derecho, Todas las tareas, Exportar
Una vez que tuve el certificado .PFX pude importar ese certificado en IIS8 y usarlo en los enlaces SSL para el sitio.
Scott <-
fuente
Tuve el mismo problema. Lo arreglé con openssl
De lo que importé a IIS 8.5
fuente
¡Ejecute IIS Manager como administrador! Siempre, al hacer cambios SSL!
Además, cuando GoDaddy actualiza automáticamente un certificado, usan la misma clave que tenía originalmente, por lo que no necesita volver a escribir la misma máquina. Es la falta de ejecución como administrador lo que da estos mensajes estúpidos. Siempre lo olvido. Cada dos años.
Para renovar cuando Godaddy renueva su certificado sin que usted proporcione una nueva CSR:
Server Certificates
Renew
Complete certificate renewal request
.crt
archivofuente
Estaba tratando de agregar mi licencia renovada y tuve el mismo problema. Descubrí que mi certificado SSL anterior estaba activo y utilizado por uno de mi dominio. Eliminé el anterior y agregué el nuevo y el problema se resolvió.
fuente
Tuve el mismo conjunto de errores y problemas, busqué alrededor de mmc snapin para obtener certificados ... cert parece estar allí (sin que yo haga nada para solucionar los errores)
Lo probé en IIS ... parece funcionar ... Conclusión actual: los errores son espurios.
fuente