Обновите SSL Godaddy для Windows VPS Plesk - PullRequest
0 голосов
/ 17 октября 2018

У меня от Godaddy есть сертификат ssl, срок действия которого истекает через два месяца.Мой хостинг также является Godaddy Windows VPS.Автоматическое обновление godaddy обновляет мой сертификат и отправляет мне электронное письмо для его загрузки и установки.Итак, я зашел в свой аккаунт godaddy: Мои продукты / SSL-сертификаты /, затем я нажал на кнопку «Управление» в названии своего веб-сайта, которое есть в ssl-сертификатах.Там я могу видеть на деталях сертификата, что период проверки с сегодняшнего дня и до 1 года после сегодняшнего дня.Выше я вижу три кнопки (Скачать, Переиздание, История).Я выбираю download, а затем в типе сервера выбираю «Other» и затем нажимаю download.(Я выбрал «Другое», потому что у него нет «Plesk»).Таким образом, файл zip загружается на мой компьютер, и когда я его распаковываю, я вижу файл CRT, такой как 123456789.crt, и файл пакета сертификатов.Я вхожу в Plesk моего VPS и захожу в раздел Сайты и домены / Мой домен / Защита ваших сайтов.Там в SSL-сертификатах я нажимаю на тот, который сейчас работает в моем домене и истекает через два месяца.Там на странице «Изменение свойств сертификата SSL» / в области «Загрузить файлы сертификата» / для «Сертификата» я выбираю «Обзор», а затем выбираю файл 123456789.crt.Также для «CA сертификата» я выбираю «Обзор», а затем выбираю файл пакета сертификатов.Затем я нажимаю Отправить файлы.Вверху появляется зеленая полоса и говорит, что на моем сервере правильно установлены сертификаты ssl.Я выхожу из системы, а затем открываю Mozilla Firefox, чтобы перейти на мой сайт.К сожалению, я вижу, что у меня все еще есть старый сертификат ssl, потому что срок действия истекает через два месяца, а не после одного года.Чего мне не хватает?

1 Ответ

0 голосов
/ 17 октября 2018

Это может произойти из-за того, что привязки для IP-адреса домена и старого сертификата все еще существуют в IIS.Вы можете исправить это через RPD, выполнив следующие действия:

1.Подключитесь к серверу Plesk через RDP.

2.Запустите командную строку от имени администратора и скопируйте все привязки в файл:

netsh http show sslcert > C:\certificates.txt

3.Теперь откройте файл certificate.txt и найдите все привязки, связанные с IP-адресом домена.Например:

IP:port : 203.0.113.2:443
Certificate Hash : 136d8c631b2f3e5f4c7f80828f130f365a416037
Application ID : {4dc3e181-e14b-4a21-b022-59fc669b0914}
Certificate Store Name : WebHosting
Verify Client Certificate Revocation : Enabled
Verify Revocation Using Cached Client Certificate Only : Disabled
Usage Check : Enabled
Revocation Freshness Time : 0
URL Retrieval Timeout : 0
Ctl Identifier : (null)
Ctl Store Name : (null)
DS Mapper Usage : Disabled
Negotiate Client Certificate : Disabled

Если IP-привязка присутствует, удалите ее:

netsh http delete sslcert ipport=203.0.113.2:443

4.Перезапустите IIS:

iisreset

Если доступ через RDP невозможен, свяжитесь с GoDaddy.Вы можете обратиться к этой статье, чтобы объяснить им проблему - https://support.plesk.com/hc/en-us/articles/115001128073.

...