renewed Certificado Thawte SSL Web no ISA 2006 - Este certificado não pode ser verificado até uma autoridade de certificação confiável

1

Renovamos recentemente um Certificado de Servidor Web Thawte SSL. Após a instalação no servidor Web (Windows Server 2003), o certificado funciona bem se eu publicar diretamente no servidor através do ISA 2006.

No entanto, somos obrigados a usar um ouvinte da Web com o ISA para publicar nosso servidor da Web. Eu havia exportado o certificado SSL do servidor da Web e instalado no servidor ISA como usualmente temos em anos anteriores durante o processo de renovação. Essa regra funcionou bem com o certificado antigo que estava prestes a expirar, mas com o novo certificado, quando os clientes se conectam ao site, recebem um aviso sobre o certificado que declara "Este certificado não pode ser verificado em uma autoridade de certificação confiável".

Quando vejo o caminho de certificação no cliente, ele mostra apenas www.mydomain.ca e nenhuma outra autoridade de certificação no caminho de certificação.

Isso acontece com o IE, Chrome, Safari, etc. O Firefox não parece ter esse problema.

Encontrei um tópico semelhante nos fóruns do ISAServer.org aqui: link

Gostaria de saber se alguém teve um problema semelhante e encontrou uma solução?

    
por JoshODBrown 24.08.2010 / 03:46

2 respostas

2

Depois de verificar se as CAs intermediárias foram instaladas corretamente, nossas melhores hipóteses eram que talvez uma reinicialização no ISA Server ajudaria a corrigir o problema de encadeamento. Eu finalmente fui capaz de agendar uma breve interrupção esta noite para fazer a reinicialização, e Bingo! Tudo está funcionando corretamente agora.

Usou este artigo da Thawte KB para verificar as CAs que precisavam ser instaladas e que precisavam ser desativadas. Isso também pode ser usado para o ISA Server link

Felicidades!

    
por 25.08.2010 / 07:25
1

Não posso fornecer recomendações detalhadas para a ISA 2006. No entanto, parece que a cadeia de certificados raiz não está atualizada para a CA emissora do seu certificado Thawte. Eu suspeito que Thawte poderia fornecer um suporte mais detalhado.

    
por 25.08.2010 / 06:35