我遇到一个问题,即站点的安全证书定期从端口443解除绑定,并替换为位于服务器上的另一个证书。因此,每当用户尝试访问该网站时,他们都会遇到“不信任”的网站。警告。
所以当第一次发生时,我调查并发现了错误的证书,所以我把它改回来了。这种方法运行良好一段时间,但后来又发生了。我检查了事件日志,并触发了以下两个警告:
为端点删除了SSL证书设置:0.0.0.0:443
端点管理进程创建的SSL证书设置:0.0.0.0:443
这种情况每天发生一两次,我必须继续重新绑定正确的证书,但我还没有找到解决方案。
该网站在Windows Server 2012 / IIS 8上运行
根据一些在线支持论坛/文章,ApplicationHost.config文件中有一个旧的遗留设置,应该会导致这种情况。我发现的所有对此的引用都引用了' customMetaData'中的属性。部分,该属性有一个特定的Id(5506)。我无法在服务器上的ApplicationHost.config文件中的任何位置找到此特定属性。
有没有人遇到过类似的问题?或者任何人都可以解释这可能的原因?在网上浏览过后,我发现很难找到与我的问题有关的内容,但也许我没有找到正确的事情......
对此问题的任何建议都将不胜感激。
注:
此后发现这种情况发生在每天的13:00,无法看到服务器上发生的任何可能触发它的重大事件......
答案 0 :(得分:0)
分辨率 在applicationHost.config文件的部分中找到以下属性,并将其删除:
<property id="5506" dataType="Binary" userType="1" attributes="None" value="oXiHOzFAMOF0YxIuI7soWvDFEzg=" />
此属性是Internet信息服务(IIS)6.0的旧功能,不再需要。
答案 1 :(得分:0)
如果其他答案(属性ID)无效,请按照以下步骤操作:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL \ Protocols \ SSL 2.0 \服务器HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL \ Protocols \ SSL 3.0 \ Client HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL \ Protocols \ SSL 3.0 \服务器HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL \ Protocols \ TLS 1.0 \ Client
来源:SSL Certificate Settings deleted for endpoint (Event ID 15300)