2013-12-14 26 views
6

私のチームメイトと私が取り組んでいるプロジェクトで、Windows XPで動作しているInternet Explorer 8にセキュリティ問題が発生しています。Windows XPのInternet Explorer 8で証明書エラーが発生しました

私たちのアプリは、Azureウェブサイトの専用インスタンスでホストされ、GeoTrustによって発行されたEV証明書を持っています。証明書は、Windows XPで動作しているInternet Explorer 8を除くすべてのブラウザで正しく動作します。私は唯一の証明書の問題は* MSIT Machine Auth CS 2で.azurewebsites.netする参照証明書を表示するために行くとき

The security certificate presented by this website was issued for a different website's address.

:我々は、次の警告が表示されます。

は、私たちは、前の質問でこの問題の詳細情報を見つけました:IE8 SSL Cert Problems while other browsers work like a charm

、溶液をIIS上でSNIの設定を削除することですが、私たちは紺碧のウェブサイト上でそれを行うことはできません。私たちは何ができる?

答えて

4

ほとんどの場合、外部IPアドレス(専用の晴れのウェブサイトではありません)を共有していますが、Windows XPのIE8はServer Name Indicationをサポートしていないため、動作していません。

専用インスタンスを取得するは問題を解決する必要がありますが、私は専用の晴天のWebサイトが独自のIPを取得しているかどうかをテストしていないため、自分で試してみることもできます。

アップデート:標準モードの紺碧のWebサイトに証明書をアップロードすると、indeed choose not to use SNIと表示されるようです。

+1

ヨアヒム、私はマモドムで働いています。私たちは専用のインスタンスを持っており、Windows XPでのSNIの制限を認識しています。 私たちのアプリケーションを実行する2つの専用インスタンスがありますが、それはウェブサイトでありクラウドサーバーではないため、IISには入りません。 – amhed

+1

@amhed私はmamodomが答えの後でそれに関する情報を追加したことを知ります。 SNIを無効にできない場合は、現時点では、XP上のIEをSSLサーバーと直接連携させることを認識している方法はありません。私が見ることのできる1つの方法は、[ARR](http://www.iis.net/downloads/microsoft/application-request-routing)または類似の1つ以上のクラウドサーバーで実行されているリクエストをプロキシすることです。そうすれば、専用サーバーはSSL交渉を処理できますが、SSLがエンドツーエンドではないという欠点があります。 –

+2

@amhed IPベースのSSL(つまり非SNI)を選択しているときに、SSL証明書をアップロードする際の情報が表示されたページ(リンクされている)を見つけました。限られたテストから、IPベースのSSLを選択するとSNIを使用しないように見えますが、テストするXPはありません。 –

0

ちょうどの場合... SNIもAndroid Bluefire Readerを混乱させるようです。登録ユーザーが購入した電子ブックをダウンロードできるようにするWebサイトがあり、Bluefireへの直接ダウンロードはAzureへの移行後には機能しなくなりました。 Azureで証明書の設定を変更したら、IE + WinXPとBlufireの両方が働き始めました。

関連する問題