- PR -

イントラ内でのSSL

1
投稿者投稿内容
bean
常連さん
会議室デビュー日: 2004/12/01
投稿数: 30
投稿日時: 2007-05-09 19:22
いつもお世話になっております。
イントラ内にWebシステムを一つ設けております。
 (サーバ:WindowsServer2003Standard、IIS)
 (クライアント:IE6)
ここに、証明機関サービスをインストールし、
サーバ証明書をIIS上で設定し、クライアントからIEより
https://にてWebシステムにアクセスしております。
ここで、問題となるのが、必ず「セキュリティの警告」のダイヤログが
表示されて、はい/いいえのボタンを押す手間が発生してしまいます
。また、証明書の表示ボタンをクリックしインストールしても
新たにアクセスするたびにダイヤログが表示されてしまいます。

ベリサインなどの外部機関は利用出来ません。
ダイヤログが表示されることなくSSLにてWebシステムにアクセスする方法は
ないでしょうか?
ご教授お願い致します。






ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2007-05-09 19:25
Root 証明書を client に install してください。
Group policy での配布も可能です。
_________________
bean
常連さん
会議室デビュー日: 2004/12/01
投稿数: 30
投稿日時: 2007-05-10 15:33
ご回答ありがとうございます。
本方法しかないのでしょうか?
SSL通信を行いたいだけなので、配布なども簡易的に
したいのですが...
あしゅ
ぬし
会議室デビュー日: 2005/08/05
投稿数: 613
投稿日時: 2007-05-10 16:03
胡散臭い証明書をセキュリティ警告なしで信用してちゃ
ブラウザの鍵マークも信用なくなっちゃいますよ。

引用:

beanさんの書き込み (2007-05-09 19:22) より:
ここで、問題となるのが、必ず「セキュリティの警告」のダイヤログが
表示されて、はい/いいえのボタンを押す手間が発生してしまいます
。また、証明書の表示ボタンをクリックしインストールしても
新たにアクセスするたびにダイヤログが表示されてしまいます。



証明書をインストールしても警告ダイアログが出るなら、
ホスト名(CN)が違うとか、有効期間外って事はないですか?
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2007-05-10 18:00
引用:

beanさんの書き込み (2007-05-10 15:33) より:
SSL通信を行いたいだけなので、配布なども簡易的に
したいのですが...


簡単に配布できる方法を提案していますが。
引用:
Group policy での配布も可能です。



それから、SSL 通信と PKI についてちゃんと勉強されたほうがよいかと。
CA 運用することになるんで。
_________________
1

スキルアップ/キャリアアップ(JOB@IT)