Estamos no processo de mover um site de uma máquina com Windows Server 2008 R2 / IIS 7.5 para uma máquina com Windows Server 2012 / IIS 8.0, pois queremos aproveitar o novo recurso SNI.
Este site possui um SSL através do Go-Daddy, por isso, acessamos o site para redigitar o SSL para esse novo servidor, fazer o download dos arquivos correspondentes e seguir as instruções encontradas aqui para o IIS 7.0, uma vez que não há nenhum disponível para o IIS 8.0
O problema que estamos enfrentando é que, quando tentamos "Concluir a solicitação de certificado" no IIS, ele nos envia uma mensagem de erro "Failed to Remove Certificate"
- não temos certeza de qual certificado está tentando remover.
Ao compará-las às instruções da Microsoft encontradas aqui , notamos que durante o processo de importação, ao seguir as instruções do Go-Daddy, você deseja importar o certificado para o diretório "Autoridades de Certificação Intermediárias", que o coloca no repositório de certificados pessoais - mas as instruções da Microsoft diga para importar o certificado para o novo armazenamento de certificados de hospedagem na web. Não tenho certeza se isso pode fazer parte do problema ...
- ATUALIZAÇÃO
Achamos que talvez houvesse algo a ver com o certificado que o GoDaddy estava emitindo, por isso compramos um certificado novo para um site diferente do Thawte - no entanto, ainda estamos recebendo o mesmo erro de "Falha ao remover o certificado".
Respostas:
Encontrei o mesmo problema com um certificado SSL do GoDaddy no Windows 2012 / IIS 8. O que funcionou no meu caso, depois de receber o erro "Falha ao remover certificado" , foi o seguinte:
fonte
Encontrei um problema semelhante. Eu tive que baixar o certificado como um arquivo .P7B, instalar o certificado no armazenamento de certificados local e exportar o certificado como um arquivo .PFX com uma senha.
Clique com o botão direito do mouse no certificado e clique em Instalar, você pode escolher Automático ou o 'The Following Store', acredito que o Automatic o instala no computador local / pessoal. Portanto, no MMC, carregue o snap-in de certificado do computador local e procure na pasta particular ou onde você optou por instalá-lo. Você deve ver o seu certificado. Clique com o botão direito, Todas as tarefas, Exportar
Depois de obter o certificado .PFX, consegui importar esse certificado para o IIS8 e usá-lo nas Ligações SSL do site.
Scott <-
fonte
Eu tive o mesmo problema. Corrigi com openssl
Do que eu importei para o IIS 8.5
fonte
Execute o Gerenciador do IIS como administrador! Sempre - ao fazer alterações de SSL!
Além disso, quando o GoDaddy atualiza automaticamente um certificado, eles usam a mesma chave que você originalmente - para que você não precise digitar novamente a mesma máquina. É a falta de execução como administrador que fornece essas mensagens estúpidas. Eu sempre esqueço. A cada dois anos.
Para renovar quando a Godaddy renova seu certificado sem que você forneça um novo CSR:
Server Certificates
Renew
Complete certificate renewal request
.crt
arquivofonte
Eu estava tentando adicionar minha licença renovada e tive o mesmo problema. Descobri que meu certificado SSL anterior estava ativo e usado por um de meu domínio. Eu removi o anterior e adicionei o novo e o problema foi resolvido.
fonte
Eu tive o mesmo conjunto de erros e problemas, procurei pelo mmc snapin por certificados ... cert parece estar lá (sem eu fazer nada para corrigir os erros)
Tentei no IIS .... parece funcionar .... Conclusão atual: Os erros são espúrios.
fonte