续订 SSL Godaddy Windows VPS Plesk

Renew SSL Godaddy Windows VPS Plesk

我从 Godaddy 获得了两个月后过期的 ssl 证书。我的主机也是Godaddy Windows VPS。 godaddy的自动续订续订了我的证书,发邮件给我下载安装。所以我去了我的 godaddy 帐户:我的产品/SSL 证书/然后我在我的网站名称中单击了 ssl 证书上的管理。在那里,我可以在证书详细信息中看到有效期是从今天开始到今天之后的 1 年。在上方我可以看到三个按钮(下载、重新发行、历史记录)。我 Select 下载,然后在我 select “其他”的服务器类型中,然后按下载。 (我 select 编辑了“其他”,因为它没有“Plesk”)。所以 zip 文件已下载到我的电脑中,当我解压缩它时,我可以看到 CRT 文件,例如 123456789.crt 和证书包文件。 我登录我的 VPS 的 Plesk 并转到网站和 Domains/MyDomain/Secure 您的网站。在 SSL 证书中,我单击现在在我的域中 运行 并在两个月后过期的证书。在那里,在页面 "Change Properties of SSL Certificate"/“上传证书文件”/“证书”区域中,我 select 浏览然后 select 123456789.crt 文件。同样对于“CA 证书”,我 select 浏览然后 select 证书捆绑文件。然后我按发送文件。顶部出现一个绿色条,表示 ssl 证书已正确安装在我的服务器中。我注销,然后打开 Mozilla Firefox 浏览我的网站。不幸的是,我看到我仍然拥有旧的 ssl 证书,因为到期日期是两个月后而不是一年后。我缺少什么?

这可能是由于域的IP地址和旧证书的绑定仍然存在于IIS中。您可以使用以下步骤通过 RPD 修复它:

1。通过 RDP 连接到 Plesk 服务器。

2。以管理员身份启动命令提示符并将所有绑定复制到文件:

netsh http show sslcert > C:\certificates.txt

3。现在打开文件 certificates.txt 并找到与域 IP 地址相关的所有绑定。例如:

IP:port : 203.0.113.2:443
Certificate Hash : 136d8c631b2f3e5f4c7f80828f130f365a416037
Application ID : {4dc3e181-e14b-4a21-b022-59fc669b0914}
Certificate Store Name : WebHosting
Verify Client Certificate Revocation : Enabled
Verify Revocation Using Cached Client Certificate Only : Disabled
Usage Check : Enabled
Revocation Freshness Time : 0
URL Retrieval Timeout : 0
Ctl Identifier : (null)
Ctl Store Name : (null)
DS Mapper Usage : Disabled
Negotiate Client Certificate : Disabled

如果存在 IP 绑定,请将其删除:

netsh http delete sslcert ipport=203.0.113.2:443

4。重新启动 IIS:

iisreset

如果无法通过 RDP 访问,请联系 GoDaddy。您可以参考这篇文章向他们解释这个问题 - https://support.plesk.com/hc/en-us/articles/115001128073.