En algunas ocaciones cuando se renueva un certificado SSL público, el certificado raíz e intermediario pueden cambiar.
Para los Windows Server 2003 y XP este tema suele complicarse debido a que los nuevos certificados utilizan encripción SHA 256 o superior. En este caso un certificado emitido por un tercero como godaddy, digicert, etc. instalado en estas versiones de windows aparece como invalido.
Para solucionar este problema es necesario bajar el hotfix de la siguiente liga:
http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=968730&kbln=es
Se nos muestra el siguiente formulario de solicitud donde lo importante es seleccionar la plataforma y el idioma del equipo donde vamos a aplicar el parche:
Despues de solicitar la revisión, nos llegara un mensaje a nuestro buzón de correo electrónico con el archivo adjunto. Solo hay que instalarlo y seguir el asistente.
NOTA: Si este hotfix no soluciona el problema, asegurate que el servidor/equipo tiene salida a internet para descargar la CRL.
No hay comentarios.:
Publicar un comentario