Witam
Mam portal Fiori, ma wgrany certyfikat SSL.
Od około roku google chrome wymaga żeby był wpis alternative name w certyfikacie SSL, inaczej wykrywa jako połączenie niezabezpieczone.
Dostałem nowy ceryfikat z alternative name ( nowy jest z datą do 2024) i coś chyba źle go wgrywam bo nie działa - w chromie ciagle wyśweitla mi ten stary z datą do 2022.
Robie tak:
strust - SSL -importuj certyfikat - wskazuje plik cer z dysku.SAVE.
Sprawdzam przez chrome - źle pokazuje cert 2022.
ponawiam to dodając opcję dodanie certyfikatu do PSE (co to robi ???? - zapisuje nowy cert do katalogu PSE na poziomie OS ???)
Sprawdzam dalej to samo.
Ponawiam jescze raz dodając w smicm - administracja - icm restart.
Dalej to samo.
Ciągle chrome widzi stary certyfikat ten do 2022, tego do 2024 wogole nie widzi.
Fiori - wymiana certyfikatu SSL (z alternative names)
-
- Posty: 116
- Rejestracja: pt lip 15, 2016 5:31 pm
- Has thanked: 2 times
- Been thanked: 46 times
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
Mozesz prosze zrobic screena pokazujacego gdzie importujesz te certyfikaty?
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
serwer ssl domyślne, importuj.
strust, SSL server Standard, edit, zjeżdzam na sam dół i tam jest import certificate.
strust, SSL server Standard, edit, zjeżdzam na sam dół i tam jest import certificate.
Ostatnio zmieniony pn sie 19, 2019 2:58 pm przez pabi, łącznie zmieniany 1 raz.
-
- Posty: 116
- Rejestracja: pt lip 15, 2016 5:31 pm
- Has thanked: 2 times
- Been thanked: 46 times
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
Niestety nie zalaczyl sie screen.
Chodzi mi o to czy importujesz certyfikat do Certificate List czy do Own Certificate?
Pozdrawiam
BJ
Chodzi mi o to czy importujesz certyfikat do Certificate List czy do Own Certificate?
Pozdrawiam
BJ
-
- Posty: 116
- Rejestracja: pt lip 15, 2016 5:31 pm
- Has thanked: 2 times
- Been thanked: 46 times
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
No to powinno byc OK, nie umiem dalej pomoc bez zobaczenia co faktycznie robisz
To co jeszcze mi wpadlo do glowy, to czy przypadkiem nie masz WebDispatchera gdzies po drodze. Wtedy to tam powinienes zrobic import certa.
To co jeszcze mi wpadlo do glowy, to czy przypadkiem nie masz WebDispatchera gdzies po drodze. Wtedy to tam powinienes zrobic import certa.
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
a jak podejrzeć aktualny certyfikat ?
wchodzę w strust, w SSL server standard - mam tam 2 certyfikaty jeden dla instalncji 00 drugi dla 01, ale nie ma prawie nic o nich
jak wyswietlic który jest prezentowany - czy ten do 2022 czy ten nowy do 2024 ?
wchodzę w strust, w SSL server standard - mam tam 2 certyfikaty jeden dla instalncji 00 drugi dla 01, ale nie ma prawie nic o nich
jak wyswietlic który jest prezentowany - czy ten do 2022 czy ten nowy do 2024 ?
-
- Posty: 116
- Rejestracja: pt lip 15, 2016 5:31 pm
- Has thanked: 2 times
- Been thanked: 46 times
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
Jesli masz dwie instancje to zalezy do ktorej sie uzytkownik zaloguje.
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
ascs i D00.
loguje sie do 00 i SSL serwer standard, tcode strust widać dwa certyfikaty - dla 00 i 01 ale prawie nic o nich nie ma, nawet nie jestem w stanie powiedzieć czy to ten do 2022 czy ten nowy do 2024
loguje sie do 00 i SSL serwer standard, tcode strust widać dwa certyfikaty - dla 00 i 01 ale prawie nic o nich nie ma, nawet nie jestem w stanie powiedzieć czy to ten do 2022 czy ten nowy do 2024
-
- Posty: 116
- Rejestracja: pt lip 15, 2016 5:31 pm
- Has thanked: 2 times
- Been thanked: 46 times
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
Ja sobie dwa razy klikniesz w Own Certificate to Ci sie przeciez pokazuja detale certyfikatu w okienku ponizej (Certificates). Jesli Dialog instance to 00 no to cert instalujesz do 00.
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
chyba coś robię nie tak:)
w SSL server standard mam :
Own certificate - ten do 2022 (stary bez AltName)
w Certification List mam teraz nowy (ten do 2024 z AltName)
otwieram przeglądarkę i be zmian - portal odpowiada starym certyfikatem tym do 2024
Jak jest różnica pomiędzy Own certificate i Certificate List ?
Czy muszę zamienić own certificate żeby zaczał portal działąc z nowym certyfikatem ?
czy aby te zmiany zadziałały musze na koniec wejsc w PSE -save as - i co wybrac pse czy ssl server ?
klikam prawym na SSL server default - history i mam stary aktywny do dziś rano i current ten mj nowy, z info select entry to reload, to store the reloaded PSE then choose PSE - save as
w SSL server standard mam :
Own certificate - ten do 2022 (stary bez AltName)
w Certification List mam teraz nowy (ten do 2024 z AltName)
otwieram przeglądarkę i be zmian - portal odpowiada starym certyfikatem tym do 2024
Jak jest różnica pomiędzy Own certificate i Certificate List ?
Czy muszę zamienić own certificate żeby zaczał portal działąc z nowym certyfikatem ?
czy aby te zmiany zadziałały musze na koniec wejsc w PSE -save as - i co wybrac pse czy ssl server ?
klikam prawym na SSL server default - history i mam stary aktywny do dziś rano i current ten mj nowy, z info select entry to reload, to store the reloaded PSE then choose PSE - save as
-
- Posty: 116
- Rejestracja: pt lip 15, 2016 5:31 pm
- Has thanked: 2 times
- Been thanked: 46 times
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
Przede wszystkim musisz zmienic Own Certificate!
Klikasz to tak jak na moim screenie? Tam musisz odpowiedz z CA wrzucic (certyfikat)
Poszukaj takze w google, jest mnostwo materialow jak to zrobic, np:
https://www.sslsupportdesk.com/ssl-inst ... on-server/
Klikasz to tak jak na moim screenie? Tam musisz odpowiedz z CA wrzucic (certyfikat)
Poszukaj takze w google, jest mnostwo materialow jak to zrobic, np:
https://www.sslsupportdesk.com/ssl-inst ... on-server/
Re: Fiori - wymiana certyfikatu SSL (z alternative names)
w ssl serwer standard/ own certificate - import cert response, po wskazaniu pliku z dysku mam komunikat:
Certificate response does not match PSE
?
Certificate response does not match PSE
?