Создание запроса подписи сертификата SSL IIS (CSR) с использованием Microsoft IIS
Создание запроса подписи сертификата SSL IIS (CSR) с использованием Microsoft IIS 7 server
Создание запроса подписи сертификата SSL в Microsoft Server 2012 - IIS 8
Восстановление запроса в Microsoft IIS, если запрос CSR был удален или не найден
При установке SSL-сертификата в Мастере сертификатов IIS может появиться следующая ошибка:
ожидающий запрос сертификата для этого файла ответа не найден.
( The pending certificate request for this response file was not found )
Эта ошибка указывает, что ожидающий запрос, который был создан при первоначальной регистрации
или обновлении сертификата, был поврежден или удален. По-прежнему можно установить сертификат из
командной строки с помощью certutil.exe.
Следующие инструкции относятся к Windows Server 2003 (IIS 6.0), 2008 (IIS 7.0), 2008 R2 (IIS 7.5) и 2012 (IIS 8.0):
Загрузите сертификат SSL из DigiCert Trust Center в формате X.509 в папку. Назовите файл sslcert.cer.
Загрузите правильные промежуточные сертификаты CA для сертификата SSL (полный Шаг 1 Вызовите файлы primarycacert.cer и secondarycacert.cer.
Перейдите к папке, используемой в шагах 1 и 2, затем выполните следующие три команды:
certutil -addstore my sslcert.cer
certutil -addstore ca primarycacert.cer
certutil -addstore ca secondarycacert.cer
Все команды должны завершиться успешно со следующим сообщением: CertUtil: команда -addstore успешно завершена..
Откройте окно проводника Windows, перейдите к папке с шагов 1 и 2, дважды щелкните файл sslcert.cer.
В открывшемся окне информации о сертификате выберите вкладку «Сведения», прокрутите вниз и выберите поле «Отпечаток» в списке
Отпечаток появится в поле ниже; выберите отпечаток и скопируйте в буфер обмена (щелкните в любом месте в поле, затем нажмите Ctrl + A, а затем Ctrl + C на клавиатуре).
Вернитесь в окно командной строки и запустите следующую команду: вставьте отпечаток пальца, как указано: certutil -repairstore my "<thumbprint>"
Команда должна выглядеть так: certutil -repairstore my "00 01 02 03 04 05 06 07 08 09 0a 0b 0c 0d 0e 0f"
Если команда завершена успешно, появится следующее сообщение: CertUtil: -repairstore command completed successfully.
* Если команда не выполняется появится одно из сообщений