Bytte SSL cert på en server

Permalänk
Medlem

Bytte SSL cert på en server

Jag bytte SSL cert på en server och nu slutade winScp funka mot servern.
Får failed secure connection.

winscp har väl inget med SSL certet att göra?

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk
Medlem

Inget är väl en överdrift, men oftast väldigt lite.

Båda servermjukvarorna (som du inte nämner) kan vara kompilerade mot samma bibliotek, till exempel OpenSSL. Så frågan är nog mest vad som hänt mer än att du bytte cert.

Om du har tillgång till konsoll så är det bara att titta i loggen varför ssh-uppkopplingen misslyckas. Oftast är klient och server olika gamla och accepterar inte samma krypton. Lite trist om WinSCP inte ger ett bättre felmeddelande på sin sida. Internetet säger att det finns en loggfil där också, men jag har aldrig behövt titta i den. Du kan köra en modern WSL och se om en sådan ssh-klient säger något vettigare.

Permalänk
Medlem

Nån gång har du accepterat hashen från servern i winscp, denna bör ha ändrats nu när du bytt cert.
Testa att lägga till servern på nytt i winscp

Permalänk
Medlem

Vad är det för OS? SSH eller SFTP eller vad, osv!

Permalänk
Medlem

Source är server 2008R2 och destination är server 2016.
Jag såg att klienten/source har FTP och TLS/SSL som inställningar mot servern sedan tidigare.

SSL certet jag la in på 2016 är den samma som innan men ny.
Valde bara renew på det hos min leverantör.

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk
Medlem

Då behöver du nog ändra inställningar på 2 ställer på servern. Välja certifikat både på FTP under IIS och på IISen självt/server
Obs med risk för att jag inte kommer ihåg rätt

Permalänk
Hedersmedlem

WinSCP kan ha med SSL certet att göra om det är FTPS (inte SFTP). Du kanske har missat att installera det mellanliggande certifikatet, så WinSCP inte kan validera certet din klient visar?

Permalänk
Medlem

IIS visar en site x.x.se
Och väljer jag bindings så finns ftp och port 21.

Expanderar jag x.x.se ser jag en massa mappar i fallande ordning, med olika namn

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk
Medlem
Skrivet av kotz:

IIS visar en site x.x.se
Och väljer jag bindings så finns ftp och port 21.

Expanderar jag x.x.se ser jag en massa mappar i fallande ordning, med olika namn

Om du klickar på din serverikon iis, och till höger bland ikonerna borde du ha en som heter ftp ssl settings, kolla där

Du ska också ändra server certifikat under iis

Permalänk
Medlem
Skrivet av Sunix:

Om du klickar på din serverikon iis, och till höger bland ikonerna borde du ha en som heter ftp ssl settings, kolla där

Du ska också ändra server certifikat under iis

Tack, det verkar vara det som löste problemet

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk
Medlem
Skrivet av kotz:

Tack, det verkar vara det som löste problemet

Bra att du löste det trots min knapphändiga information