我们已经创建了一个WIX安装MSI,用于向机器存储安装证书。它向受信任的根证书颁发机构安装根证书(GoDaddy第2级证书颁发机构)。它适用于大多数机器,但它使一些机器失效。MSI (s) (B4:D0) 11:58:21:982:使用PID 9920 (0x26C0)创建自定义动作服务器。MSI (B4:90) 11:58:22:042:作为服务运行。AddMachineCertificate:删除以友好名称开头的证书: GoDaddy Class
最近,我更新了一个通配符证书,并将其安装在我的服务器上(WindowsServer2012DC)。我使用netsh命令删除旧证书并添加新证书。服务器正在根据我的浏览器发出预期的(更新的) SSL证书。如果在服务器上运行netsh http show sslcert,则会看到预期的证书哈希。所有的说法,这是完美的工作。下面是这个特定站点的netsh http show sslcert输出:
这就是IISManager所展示的:
IIS管理器对