【问题标题】:Renew SSL Godaddy Windows VPS Plesk续订 SSL Godaddy Windows VPS Plesk
【发布时间】:2018-10-17 12:02:18
【问题描述】:
我从 Godaddy 获得了一个 ssl 证书,该证书将在两个月后到期。我的主机也是 Godaddy Windows VPS。 godaddy 自动更新我的证书并给我发邮件下载安装。所以我去了我的godaddy帐户:我的产品/ SSL证书/然后我在我的网站名称中单击ssl证书上的管理。在那里,我可以在证书详细信息中看到验证期是从今天到今天之后的 1 年。在上面我可以看到三个按钮(下载、重新发行、历史记录)。我选择下载,然后在服务器类型中选择“其他”,然后按下载。 (我选择了“其他”,因为它没有“Plesk”)。所以 zip 文件下载到我的电脑中,当我解压缩它时,我可以看到 CRT 文件,例如 123456789.crt 和证书包文件。
我登录我的 VPS 的 Plesk 并转到网站与域名/MyDomain/Secure Your Sites。在 SSL 证书中,我单击了现在在我的域中运行并在两个月后到期的证书。在那里,在“更改 SSL 证书的属性”页面/“上传证书文件”/“证书”区域中,我选择浏览,然后选择 123456789.crt 文件。同样对于“CA 证书”,我选择浏览,然后选择证书捆绑文件。然后我按发送文件。顶部出现一个绿色条,表示 ssl 证书已正确安装在我的服务器中。我注销然后打开 Mozilla Firefox 浏览到我的网站。不幸的是,我看到我仍然拥有旧的 ssl 证书,因为到期日期是两个月,而不是一年之后。我错过了什么?
【问题讨论】:
标签:
ssl
certificate
plesk
【解决方案1】:
这可能是由于域的 IP 地址和旧证书的绑定仍然存在于 IIS 中。您可以使用以下步骤通过 RPD 修复它:
1。通过 RDP 连接到 Plesk 服务器。
2。以管理员身份启动命令提示符并将所有绑定复制到文件:
netsh http show sslcert > C:\certificates.txt
3。现在打开文件 certificate.txt 并找到与域 IP 地址相关的所有绑定。例如:
IP:port : 203.0.113.2:443
Certificate Hash : 136d8c631b2f3e5f4c7f80828f130f365a416037
Application ID : {4dc3e181-e14b-4a21-b022-59fc669b0914}
Certificate Store Name : WebHosting
Verify Client Certificate Revocation : Enabled
Verify Revocation Using Cached Client Certificate Only : Disabled
Usage Check : Enabled
Revocation Freshness Time : 0
URL Retrieval Timeout : 0
Ctl Identifier : (null)
Ctl Store Name : (null)
DS Mapper Usage : Disabled
Negotiate Client Certificate : Disabled
如果存在 IP 绑定,请将其删除:
netsh http delete sslcert ipport=203.0.113.2:443
4。重启 IIS:
iisreset
如果无法通过 RDP 访问,请联系 GoDaddy。您可以参考这篇文章向他们解释问题 - https://support.plesk.com/hc/en-us/articles/115001128073。