In un ambiente di test, attualmente sono trattenuto dal test di alcune cose che devono essere implementate presto (in realtà già, ma sai come vanno le scadenze ...) perché Windows si rifiuta di fidarsi del certificato autofirmato che abbiamo nel nostro ambiente di test isolato. Mentre potrei solo affrontare il problema con il certificato "reale" e alcuni trucchi DNS, per motivi di sicurezza / compartimentazione non ho detto certificato.
Sto tentando di connettermi a un server di posta elettronica basato su Linux chiamato Zimbra; utilizza un certificato OpenSSL autofirmato generato automaticamente. Mentre le pagine che Google ha creato si riferiscono in particolare ai siti Web IIS con certificati autofirmati IIS, non credo che il metodo di generazione sia effettivamente importante.
Secondo le istruzioni che ho trovato qui e qui , questa dovrebbe essere una semplice questione di installazione del certificato nell'archivio dell'autorità di certificazione radice Trusted del computer locale. Cosa che ho fatto, oltre a copiare manualmente il certificato e importarlo direttamente tramite lo snap-in MMC. Disconnessioni e riavvii non cambiano nulla.
Ecco l'errore del certificato che ottengo ogni volta:
Ed ecco il percorso di certificazione (spoiler: è solo il certificato stesso):
Infine, ecco il certificato nascosto in modo sicuro nell'archivio certificati del computer locale, esattamente come le istruzioni che ho trovato dicono che dovrebbero essere:
Queste istruzioni fanno riferimento in particolare a Vista (bene, il secondo non menziona il sistema operativo) e IIS, mentre sto usando Server 2012 R2 per la connessione a un server basato su Linux; ci sono alcune differenze nella procedura guidata di importazione (come la mia ha la possibilità di importare per l'utente corrente o il sistema locale, anche se ho provato entrambi), quindi forse c'è qualcosa di diverso che devo fare qui? Un'impostazione da qualche parte non ho trovato che deve essere cambiata per renderlo davvero affidabile per il certificato di cui ho già detto di fidarsi?
Qual è il modo corretto per rendere Windows Server 2012 R2 un certificato autofirmato?