【问题标题】:SelfSSL7 custom CN with a local development domain具有本地开发域的 SelfSSL7 自定义 CN
【发布时间】:2012-06-19 05:43:45
【问题描述】:

我的本​​地开发机器上有我的站点 mydomain.local,它使用本地主机文件条目指向 127.0.0.1。该目录是我的工作 git 副本,它就像一个魅力。它总是指向我检查过的任何内容。

我想设置 SSL,但当然需要在本地和我的代码进行测试,然后再去其他地方实现它。这是我的 Win7 Ultimate 机器,这个开发环境使用成熟的 IIS 7.5,而不是任何内置的 IIS express 或 localhost:port# auto-config。

通过多次实验,我求助于SelfSSL7 来更好地控制和设置自签名 SSL 证书。它有很多选项,而且似乎运行良好。

根据limited docs,我使用以下命令生成我的 SelfSSL 证书:

SelfSSL7 /Q /T /I "mydomain.local" /S "MyDomain IIS Name" /N cn=pc_name;cn=localhost;cn=mydomain.local

它使用正确的域正确绑定到我的 IIS 设置。但是当我尝试启动站点时,我收到了这个错误:

The process cannot access the file because it is being used by another process. (Exception 0x80070020)

look up these errors 并被指示检查哪些服务正在侦听端口 443 上的 SSL。这是我的netstat -ano 输出(其中端口==443)的输出的 sn-p(我已经修剪了所有其他内容)

Proto  Local Address          Foreign Address        State           PID
TCP    0.0.0.0:443            0.0.0.0:0              LISTENING       5800
TCP    [::]:443               [::]:0                 LISTENING       5800

问题是文档很糟糕(令人惊讶),我不知道从哪里开始。他们指定的注册表路径实际上并没有在我的机器上退出(Regedit 中没有 ListenOnlyList 文件夹)。此外,我还有 0 个其他 IIS 站点设置,并且绝对没有设置超过 443 的 SSL。

总结:可以生成 SSL 证书,看起来不错,但是一旦绑定到位,我就无法在 IIS 中启动该站点。同样,SSL 看起来是正确的——也许更多的是关于我的机器配置,关于端口 443 和“套接字池”(???)

【问题讨论】:

  • 给它的作者留下评论,看看他/她是否可以修复它。或者您可以求助于其他工具,例如 makecert。不建议使用没人支持的工具。

标签: ssl iis-7.5 ssl-certificate self-signed


【解决方案1】:

我有同样的问题,在我的情况下,我只是停止了 iss 服务器,关闭了 skype,然后重新启动了服务器和 skype,它工作正常,似乎 skype 正在使用端口 443。

【讨论】:

  • Skype 默认尝试使用端口 80 和 443 来绕过防火墙。可以在工具 - 选项 - 高级 - 连接中禁用此行为。取消勾选“使用端口 80 和 443 作为传入连接的替代”
【解决方案2】:

看起来您已经有一个程序正在侦听端口 443。使用任务管理器或进程资源管理器检查正在运行的进程 ID 为 5800 的程序,然后将其终止。

【讨论】:

  • 噢!这是一个 VMware Workstation 后台进程。不敢相信我没想到!
猜你喜欢
  • 1970-01-01
  • 2023-01-04
  • 1970-01-01
  • 2017-11-30
  • 2014-11-06
  • 1970-01-01
  • 2020-08-24
  • 1970-01-01
  • 2019-10-23
相关资源
最近更新 更多