Discussione:
Certificati per connessione https
(troppo vecchio per rispondere)
Certificati
2005-02-01 12:20:59 UTC
Permalink
Ho un server 2003 enterpise edition , ho la necessità fi
fare connessioni protette utilizzando https.. adesso dovè
il problema , con win 2000 utilizzando il comando makecert
riuscivo a generare certificati pertanto il tutto
funzioanva correttamente .. adesso con 2003 ciò non avvine
e non rieco a generare certificati attendibili pertanto non
riesco a installare il certificato sul mio server..
Cosa posso utilizzare per generare certificati attendibile
pertanto rendere il tutto funzionale ??
Edoardo Benussi [MVP]
2005-02-01 12:25:25 UTC
Permalink
Post by Certificati
Ho un server 2003 enterpise edition , ho la necessità fi
fare connessioni protette utilizzando https.. adesso dovè
il problema , con win 2000 utilizzando il comando makecert
riuscivo a generare certificati pertanto il tutto
funzioanva correttamente .. adesso con 2003 ciò non avvine
e non rieco a generare certificati attendibili pertanto non
riesco a installare il certificato sul mio server..
Cosa posso utilizzare per generare certificati attendibile
pertanto rendere il tutto funzionale ??
hai installato una Certification Authority ?
--
Edoardo Benussi - ***@mvps.org
Microsoft® MVP - Windows Server
http://mvp.support.microsoft.com
http://italy.mvps.org
Oscar Previti
2005-02-01 14:28:59 UTC
Permalink
come certification autorithy non ho instalalto nulla anche
perchè con il 2000 non funzionava ecco perchè ho utilizzato
makecert ... che tranquillamente potevo gestire anche
certificati come siti attendibili.. Come faccio adesso
tutto questo con il 2003 ?? ma i certificati che rilasico
devo pagare qualcosa.. ??
-----Messaggio originale---
Post by Certificati
Ho un server 2003 enterpise edition , ho la necessità fi
fare connessioni protette utilizzando https.. adesso dovè
il problema , con win 2000 utilizzando il comando makecert
riuscivo a generare certificati pertanto il tutto
funzioanva correttamente .. adesso con 2003 ciò non avvine
e non rieco a generare certificati attendibili pertanto non
riesco a installare il certificato sul mio server..
Cosa posso utilizzare per generare certificati attendibile
pertanto rendere il tutto funzionale ??
hai installato una Certification Authority ?
--
Microsoft® MVP - Windows Server
http://mvp.support.microsoft.com
http://italy.mvps.org
.
Edoardo Benussi [MVP]
2005-02-01 14:37:44 UTC
Permalink
Post by Oscar Previti
come certification autorithy non ho instalalto nulla anche
perchè con il 2000 non funzionava ecco perchè ho utilizzato
makecert ... che tranquillamente potevo gestire anche
certificati come siti attendibili.. Come faccio adesso
tutto questo con il 2003 ?? ma i certificati che rilasico
devo pagare qualcosa.. ??
[cut]

installati la tua CA,
con quella puoi rilasciare tutti
i certificati che vuoi senza
pagare nulla.
ciao.
--
Edoardo Benussi - ***@mvps.org
Microsoft® MVP - Windows Server
http://mvp.support.microsoft.com
http://italy.mvps.org
Gabriele Del Giovine [MVP]
2005-02-01 15:36:46 UTC
Permalink
Post by Oscar Previti
come certification autorithy non ho instalalto nulla anche
perchè con il 2000 non funzionava
? Non funzionavano sulle tue macchine. Le CA di Windows funzionano bene
dalla versione NT 4.0.
Post by Oscar Previti
ecco perchè ho utilizzato
makecert ... che tranquillamente potevo gestire anche
certificati come siti attendibili.. Come faccio adesso
tutto questo con il 2003 ?? ma i certificati che rilasico
devo pagare qualcosa.. ??
Se sono emessi da te non devi pagar nulla. Ovviamente NON sono certificati
giuridicamente validi.
--
Salute e Saluti a Tutti.

Gabriele Del Giovine [Microsoft MVP] Windows Server
- Le informazioni presenti in questo messaggio sono fornite
senza vincolo di garanzia e senza responsabilità alcuna.
Nacci Giuseppe
2005-02-01 12:32:33 UTC
Permalink
"Certificati" <***@discussions.microsoft.com> ha scritto nel messaggio news:1d3401c50858$7d28d760$***@phx.gbl...
Ho un server 2003 enterpise edition , ho la necessità fi
fare connessioni protette utilizzando https.. adesso dovè
il problema , con win 2000 utilizzando il comando makecert
riuscivo a generare certificati pertanto il tutto
funzioanva correttamente .. adesso con 2003 ciò non avvine
e non rieco a generare certificati attendibili pertanto non
riesco a installare il certificato sul mio server..
Cosa posso utilizzare per generare certificati attendibile
pertanto rendere il tutto funzionale ??


-------
Devi metter sù una CA (Certification Authority)

Ciao
--
Giuseppe Nacci
Kersob
2005-02-01 13:25:48 UTC
Permalink
...............[cut]
funzioanva correttamente .. adesso con 2003 ciò non avvine
e non rieco a generare certificati attendibili pertanto non
riesco a installare il certificato sul mio server..
Cosa posso utilizzare per generare certificati attendibile
pertanto rendere il tutto funzionale ??


Pertanto hai letto questo articolo http://babyurl.com/YCHjFY ?

Guarda la registrazione del webcast in streaming
(progettazione,installazione e configurazione di una Cerification Authority)
http://www.microsoft.com/italy/technet/community/webcast/video/progett_certificati.asx


ciao kersob
Oscar previti
2005-02-02 07:20:49 UTC
Permalink
Ho installato la CA , installato il certificato su IIs
relativo a quel sito .. ma adesso lato client ogni volta
che richiedo quella pagina in HTTPS mi fa visualizzare il
certificato.. io faccio visualizza... installa , mi dice
importazione eseguita.... ma non appena chiudo la sessio di
explorer , la riapro mi si ripresenta il certificato come
faccio ad installare lato client il certificato in modo
tale da non richiderlo piu' ???
-----Messaggio originale---
................[cut]
funzioanva correttamente .. adesso con 2003 ciò non avvine
e non rieco a generare certificati attendibili pertanto non
riesco a installare il certificato sul mio server..
Cosa posso utilizzare per generare certificati attendibile
pertanto rendere il tutto funzionale ??
Pertanto hai letto questo articolo http://babyurl.com/YCHjFY ?
Guarda la registrazione del webcast in streaming
(progettazione,installazione e configurazione di una
Cerification Authority)
http://www.microsoft.com/italy/technet/community/webcast/video/progett_certificati.asx
ciao kersob
.
Edoardo Benussi [MVP]
2005-02-02 07:46:57 UTC
Permalink
Post by Oscar previti
Ho installato la CA , installato il certificato su IIs
relativo a quel sito .. ma adesso lato client ogni volta
che richiedo quella pagina in HTTPS mi fa visualizzare il
certificato.. io faccio visualizza... installa , mi dice
importazione eseguita.... ma non appena chiudo la sessio di
explorer , la riapro mi si ripresenta il certificato come
faccio ad installare lato client il certificato in modo
tale da non richiderlo piu' ???
[cut]

ferma! ferma! calma!
cominciamo:
vuoi un canale tls/ssl sia con certificato
lato server sia lato client ?
--
Edoardo Benussi - ***@mvps.org
Microsoft® MVP - Windows Server
http://mvp.support.microsoft.com
http://italy.mvps.org
a***@discussions.microsoft.com
2005-02-02 10:23:08 UTC
Permalink
ssl ..
comunque penso di avero isoclto mettendo come nome di
computer l'indirizzo ip del sito che voglio viaggi in
ssl... infatti adesso lo installo lato client e le
successive sessioni non le richiede piu' ..
-----Messaggio originale---
Post by Oscar previti
Ho installato la CA , installato il certificato su IIs
relativo a quel sito .. ma adesso lato client ogni volta
che richiedo quella pagina in HTTPS mi fa visualizzare il
certificato.. io faccio visualizza... installa , mi dice
importazione eseguita.... ma non appena chiudo la sessio di
explorer , la riapro mi si ripresenta il certificato come
faccio ad installare lato client il certificato in modo
tale da non richiderlo piu' ???
[cut]
ferma! ferma! calma!
vuoi un canale tls/ssl sia con certificato
lato server sia lato client ?
--
Microsoft® MVP - Windows Server
http://mvp.support.microsoft.com
http://italy.mvps.org
.
Edoardo Benussi [MVP]
2005-02-02 10:30:22 UTC
Permalink
Post by a***@discussions.microsoft.com
ssl ..
comunque penso di avero isoclto mettendo come nome di
computer l'indirizzo ip del sito che voglio viaggi in
ssl... infatti adesso lo installo lato client e le
successive sessioni non le richiede piu' ..
[cut]

certo che hai risolto,
bravo! ma tu non avevi detto che ricevevi
l'alert di protezione sul browser client
che ti diceva che il nome del certificato
non corrisponde al nome del sito.
ciao.
--
Edoardo Benussi - ***@mvps.org
Microsoft® MVP - Windows Server
http://mvp.support.microsoft.com
http://italy.mvps.org
Oscar Previti
2005-02-02 10:24:03 UTC
Permalink
comunque la protezione di comunicazione deve avvenire in
entrambi i sensi
-----Messaggio originale---
Post by Oscar previti
Ho installato la CA , installato il certificato su IIs
relativo a quel sito .. ma adesso lato client ogni volta
che richiedo quella pagina in HTTPS mi fa visualizzare il
certificato.. io faccio visualizza... installa , mi dice
importazione eseguita.... ma non appena chiudo la sessio di
explorer , la riapro mi si ripresenta il certificato come
faccio ad installare lato client il certificato in modo
tale da non richiderlo piu' ???
[cut]
ferma! ferma! calma!
vuoi un canale tls/ssl sia con certificato
lato server sia lato client ?
--
Microsoft® MVP - Windows Server
http://mvp.support.microsoft.com
http://italy.mvps.org
.
Edoardo Benussi [MVP]
2005-02-02 11:45:39 UTC
Permalink
Post by Oscar Previti
comunque la protezione di comunicazione deve avvenire in
entrambi i sensi
[cut]

la comunicazione risulta criptata anche con il solo
certificato lato server.
ciao.
--
Edoardo Benussi - ***@mvps.org
Microsoft® MVP - Windows Server
http://mvp.support.microsoft.com
http://italy.mvps.org
Continua a leggere su narkive:
Loading...