在网络群集上安装SSL


0

我正在尝试在由域控制器和多个Web服务器组成的分布式Windows群集上安装SSL证书。通常,在只有一个Web服务器的设置上,这是一项简单的任务,但是使用当前设置,我无法从群集外部访问该站点。

我在Web服务器上请求并安装了证书,然后将其导出并安装在其他Web服务器和域控制器上(遵循Microsoft的 如何在IIS 6.0和IIS 5.0中使用一个SSL证书对Web服务器场进行负载平衡 )。在网络服务器上,该网站作为可通过互联网上的https显示的SSL站点。但在系统之外却没有。 telnet IP:端口也不会通过控制器。 这是我发出的命令:

telnet xxx.xxx.xxx.196 443
Connecting To xxx.xxx.xxx.196...Could not open connection to the host, on port 443 : Connect failed

我检查了Windows防火墙(甚至没有打开)并按照community.spiceworks.com/topic / ...上的说明添加443:

netsh advfirewall firewall add rule name="Open 443" dir=in action=allow protocol=TCP localport=443

同样的 out。但它仍然无效。

我错过了什么步骤?


如果你甚至无法telnet到端口443,听起来你的问题是防火墙或类似的东西,而不是SSL。如果您明确说明了您正在执行的命令(我假设您正在尝试端口443),那么您可能会获得更多相关和特定的帮助 究竟 当你这样做时会发生什么。
G-Man

感谢G-Man的回应。这是我发出的命令:> telnet xxx.xxx.xxx.196 443连接到xxx.xxx.xxx.196 ...无法打开与主机的连接,在端口443上:连接失败我检查了Windows防火墙(这是甚至没有打开)并按照这里的说明添加443: community.spiceworks.com/topic/... netsh advfirewall防火墙添加规则名称=“打开443”dir = in action = allow protocol = TCP localport = 443相同的输出。但它仍然无效。
user39818

我将您更新的信息编辑到您的问题中;请检查并修复它(点击 编辑 如果我弄错了。这可能会引起更多关注。如果你在另外几天没有得到答案,我建议你(1)访问 服务器故障 ,看看它是否看起来像是一个能够回答你问题的社区。如果确实如此,(2)阅读他们的社区准则以了解他们对问题的期望,(3)编辑您的问题(如有必要)以符合这些准则,以及(4)标记主持人的注意,并要求提出您的问题迁移。
G-Man
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.