Forum
merhaba,
http olarak çalışan web sitem için SSL sertifikası aldım. erişim anlamında bir problem yok https olarak localden ve internetten erişim sağlayabiliyorum ancak internet explorer ile açınca "kilit" simgesi çıkmıyor.
google chrome ile açtığımda ise https in üstü çizgili ve kırmızı renkte, açıklama olarak ise içinde zararlı kodlar olabilir diyor. ama site içerik olarak kodlar olsa bile güvenli.
bu durumda ne yapmak gerekli?
kolay gelsin
not: iis 7.0 kullanıyorum, sertifika isteğini 2048 bit RSA olarak yaptım. 256 bit SSL satın aldım, ancak sitede 128 bit şifrelenmiştir diyor.
SSL hizmeti aldığınız firmanın Kök sertifika dosyasını yüklediniz mi ?
hayır, yaptığım araştırmada ve makalelerde buna benzer bir bilgiye rastlamadım
godaddy den aldım:
-ziplenmiş sertifika dosyası ile birlikte dark.txt ve light.txt isimli 2 dosya daha gönderdi.
- ayrıca ziplenmiş dosyanın içinde alanadi.com.crt ve gd_iis_intermediates.p7b isimli 2 sertifika var.
SSL hizmeti aldığınız firmanın Kök sertifika dosyasını yüklediniz mi ?
default document olarak basit bir .htm sayfasını gösterirsem browser güvenli olarak açıyor https siteyi.
ancak default document olarak orijinal olan asp dosyasını gösterirsem (ki içinde kodlar var)
o zaman güvensiz açıyor browserlar https siteyi.
sarı kilit çıkmıyor internet explorerda.
sitenizin içerisindeki güvensiz bağlantıları düzeltin http:// ile başlayan bağlantılar veya https:// ile başayan ve sertifika sorunu olan dış bağlantılar yüzünden kaynaklanabilir.
güvensiz bağlantı yok aslında, tamamen iis ile sql arasında gidip gelen sorgular var. web sayfasında içinde web modüller de barındırıyor.
bunlardan kaynaklanıyor olabilir mi, bunlardan kaynaklanıyorsa nasıl güvenli hale getirebilirim.
teşekkürler.
sitenizin içerisindeki güvensiz bağlantıları düzeltin http:// ile başlayan bağlantılar veya https:// ile başayan ve sertifika sorunu olan dış bağlantılar yüzünden kaynaklanabilir.
http://support.microsoft.com/kb/816794
http://www.digicert.com/ssl-certificate-installation-microsoft-iis-5-6.htm
http://www.petri.co.il/configure_ssl_on_your_website_with_iis.htm
Bunlara göz atman gerek. Sertifikayı import etmediysen yada düzgün import gerçekleşmediyse o hata devam eder. Haliyle dışarıdan erişimlerde de problem yaşarsın. Ayrıca web site sertifikalı olduğunda ulaşan taraf (client) aynı sertifikayı yüklemezse sertifika uyarısını hep alacaktır bu normal bir durum.
sanırım sorun söylediğiniz nedenden kaynaklanıyor.
default document içinde 1 adet url satırı var. bu satırı silince sorun çözüldü. ama bu url leri güvenli hale getirmenin bir yolu vardır diye tahmin ediyorum. ne yapılabilir?
teşekkürler
sitenizin içerisindeki güvensiz bağlantıları düzeltin http:// ile başlayan bağlantılar veya https:// ile başayan ve sertifika sorunu olan dış bağlantılar yüzünden kaynaklanabilir.