tonkunの備忘録

色々調べた事、試した事などを載せます

IISで証明書要求の完了後にサーバ証明書の表示が消える

案件で使用しているドメインSSL証明書の再発行のお願いが来ていたので作業した所、
いつも通りにIISマネージャーの「証明書の要求の完了」から
新しい証明書ファイルを取り込むと、一見取り込まれたように見えますが、再度表示すると消えていると言う事象になりました。

mmcのコンソールから「証明書」を追加して登録した証明書を見てみると
何やら他とアイコンがちょっと違う・・・ f:id:tonkun_no:20180830212043p:plain

これまでの証明書

f:id:tonkun_no:20180830212356p:plain

今回取り込んだ証明書

f:id:tonkun_no:20180830212515p:plain

「この証明書に対応する秘密キーを持っています。」が無い・・・(´・ω・)

調べたところ、以下のコマンドで秘密キーが設定できるらしい

certutil -repairstore my "シリアル番号"

シリアル番号は証明書の詳細タブから確認可能でした。

f:id:tonkun_no:20180830214544p:plain

これで証明書に対して
「この証明書に対応する秘密キーを持っています。」も表示され
IISマネージャーのサーバー証明書にも表示されるようになりました。

何回かサーバー証明書の更新はしてきたのですが、
初の事象だったのでかなりハマりました。

ジオトラストさん、もうちょっとインストールの手順とかよくあるお問い合わせを新しくして欲しいなぁ。