Vs2008 на сервере 2008, настройка для отладки с https: (сертификат установки?) - PullRequest
0 голосов
/ 15 марта 2011

Я пытаюсь установить сертификат, чтобы разрешить мне отлаживать код, который принимает запрос http и перенаправляет ответ на тот же URL-адрес по https.

Я подозреваю, что мои сертификаты должны быть настроены для этогоработа.

Я пытался следовать инструкциям здесь:

http://www.codeproject.com/KB/WCF/WCFSSL.aspx

но я на сервере 2008, а не XP, поэтому я думаю, что мне нужно использовать "netshhttp add sslcert <...> "

Есть ли у кого-нибудь хорошее руководство по настройке веб-сайта для отладки с помощью https в vs2008 на сервере 2008, или даже что-то более близкое, чем приведенное выше, или вы можете альтернативноскажите им, что мне нужно сделать отсюда?

Я сделал следующие шаги, но застрял

  1. сделать доверенный корневой сертификат:

    makecert -svSignRoot.pvk -cy полномочия -r signroot.cer -a sha1 -n "CN = Dev Certification Authority" -ss my -sr localmachine

Перетаскивание в доверенный корень / сертификаты

2. сделать реальный сертификат с выше:

makecert -iv SignRoot.pvk -ic signroot.cer -cy end -pe -n CN="localhost" -eku 1.3.6.1.5.5.7.3.1 -ss my -sr localmachine -sky exchange -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12
  1. Назначить сертификат (этот шаг не выполненs)

    netsh http add sslcert ipport = 0.0.0.0: 8000 certhash = 5618434be3b2bb1b90caca3b929a28c2f1b854fa appid = {5dcdf96e-29d8-4055-903e-7dc5f90f35 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 10 * 13 * 34 * 10 * 10 * 34}он жалуется на хэш сертификата, который является просто отпечатком большого пальца без пробелов, верно?(guid - это руководство по моему приложению из CSproj)

    Спасибо,

    Eric-

1 Ответ

0 голосов
/ 08 апреля 2011

Эй, извини, я не вернулся, чтобы ответить на это раньше.

Как я помню, IIS не попадал под Network Service на сервере 2008, и мой permissiosn был настроен на NetworkService.как только мы сменили пользователя по умолчанию на МКС, это сработало.

Спасибо,

Эрик -

...