Вопрос

Я пытаюсь получить сайт разработчика и запустить, использующий SSL только с 3 веб-приложениями, которые используют SNI.Все, кроме "OpenWith Explorer"

ошибка, которую я получаю:

У нас есть проблема, открывающая это место в файловом исследователе.Добавлять Этот веб-сайт в списке доверенных сайтов и попробуйте снова.

Делать то, что было предложено в сообщении об ошибке не влияло на симптомы.

<Сильное> Обновление:
Производственная система, которая имела веб-приложения, созданные с помощью HTTP, а затем имели HTTPS с добавленной SNI, отлично работают через SSL.Оригинальная ферма, упомянутая в моем вопросе, была среда развития, где мы создали веб-приложения / корневые сайты, используя только SSL.Это единственное важное различие между двумя системами.

Это было полезно?

Решение

У меня много исследований в этом прошлые пару дней, когда я в аналогичной ситуации. Доказательства выглядят довольно сильно, что WebClient , служба Windows, которая используется Программное обеспечение для подключения к ресурсу WebDAV не поддерживает SNI. SharePoint MVP повторил мои подозрения, что это так на другой Нить на форумах MSDN .

На данный момент я вижу пара вариантов, перечисленных ниже. Пожалуйста, у кого есть, если описания немного завершены, я надеюсь, что этот пост может служить документацией для следующего человека, чтобы прийти с той же проблемой.

  1. Настройка каждого из сайтов на другой комбинации IP / Port. Это наиболее очевидное решение и затем позволит каждому веб-приложению взять свой собственный сертификат W / O SNI. Очевидный недостаток, либо потребляющий несколько IPS или использование нестандартных портов.

  2. Используйте a uc cert . Намного похоже на STAR CERT, CERT UC CERT действителен для нескольких хостов (Foo.example.com, Bar.example.com и т. Д.) Но для определенного конечного набора хостов. Они имеют тенденцию быть дешевле, чем STAR CERT, и потенциально более безопасные, в качестве украденного УК-сертификата не мог затем осимировать mail.example.com, если он не был на сертификате. Недостатки включают в себя гораздо более высокую стоимость Cert uC CERT по сравнению с единым именем CERT и конечным количеством хостов, которые должны быть заранее установлены.

    Ни уже не являются ужасно идеальными решениями, но они оба варианта. Надеюсь, Microsoft будет обновлять WebClient в какой-то момент для поддержки SNI, но в то же время, я думаю, что мы застряли с обходными отверстиями.


    Редактировать, чтобы добавить комментарий Эрика - комментарий к ответу.

    Я проверил это сегодня и обнаружил, что Windows 8.1 не отправляет расширение SNI, но Windows 10.10240 делает. twitter.com/iclaw/status/624281014685319171. - ericlaw

Другие советы

У меня такая же проблема, одна коллекция сайта, построенная с HTTP и HTTPS, добавленная после - открытая с Explorer работает нормально в HTTPS. Вторая коллекция сайтов (отдельное веб-приложение и базу данных), построенная на порту 443 с начала - Открытый с Explorer не работает.

Единственное решение, которое я могу видеть, резервное копирование контента, создавая коллекцию сайта снова с нуля, но на HTTP, затем добавляя HTTPS после как на других коллекциях сайта, затем восстановление содержимого. Не так уж и плохо делать, кроме боль в чем-то таким тривиальной!

hmmmmpf!

Лицензировано под: CC-BY-SA с атрибуция
Не связан с sharepoint.stackexchange
scroll top