Jak znovu nastavit certifikát pro IP-HTTPS na serveru DirectAccess ?

FEAMEO 0 Reputační body
2026-09-16T08:47:50.3133333+00:00

Momentálně řeším problém se serverem DirectAccess, kde jsme nedávno vyměnili veřejný SSL certifikát. Po aktualizaci certifikátu ale přestaly fungovat IP-HTTPS připojení a klienti se nemohou přes DirectAccess připojit. Zobrazuje se chyba 0x800b0109, takže mám podezření, že nové certifikátové nastavení není správně navázané na IP-HTTPS rozhraní.

Certifikát je platný a na serveru se zobrazuje správný nový certifikát, ale nejsem si jistý, zda je jeho thumbprint správně přiřazený k IP-HTTPS. Zkoušel jsem zkontrolovat nastavení, ale nechci změnit konfiguraci DirectAccess nesprávným způsobem. Mohl by mi prosím někdo poradit, jak pomocí PowerShellu znovu navázat thumbprint nového SSL certifikátu na IP-HTTPS rozhraní a ověřit, že je konfigurace správná ?

Windows pro firmy | Windows 365 Business
Počet komentářů: 0 Žádné komentáře

1 odpověď

Seřadit podle: Nejužitečnější
  1. VPHAN 45,180 Reputační body Nezávislý poradce
    2026-09-16T09:24:23.2866667+00:00

    Ahoj FEAMEO,

    Chybový kód 0x800b0109 překládá jako nedůvěryhodný kořenový certifikát. Tento kód při použití veřejného certifikátu obvykle znamená, že váš DirectAccess server selhává ve službě celého řetězce certifikátů. Musíte zajistit, aby mezicertifikáty poskytnuté vaší veřejnou certifikační autoritou byly správně importovány do úložiště Mezicertifikovaných autorit místního počítače na vašem serveru.

    Pro odpověď na vaši otázku ohledně používání PowerShellu je potřeba zkontrolovat vazbu HTTP protokolového zásobníku. Otevřete prosím zvýšený PowerShell prompt a spusťte příkaz netsh http show sslcert. Pokud zobrazený hash certifikátu neodpovídá přesně otisku palce vašeho nově nainstalovaného veřejného SSL certifikátu, konfigurace je skutečně desynchronizovaná a vyžaduje aktualizaci.

    Pro bezpečné obnovení tohoto navázání bez poškození širší konfigurace DirectAccess byste měli používat nativní Remote Access PowerShell cmdlets místo nutit ruční přepsání registru. Nejprve izolujte nový certifikát spuštěním příkazu jako $cert = Get-ChildItem -Path Cert:\LocalMachine\My \vert{} Where-Object {$_. Otisk palce -eq "YOUR_NEW_THUMBPRINT"}. Jakmile je objekt certifikátu uložen v této proměnné, můžete jej bezproblémově navázat na rozhraní IP-HTTPS spuštěním Set-DAServer -IpHttpsCertificate $cert. Po aplikaci této změny spusťte příkaz netsh verify ještě jednou, abyste potvrdili, že nový otisk palce je pevně připojen, a restartujte službu Remote Access Management, abyste zajistili plnou účinnost změn na serveru.

    Doufám, že vám tato odpověď přinesla užitečné informace. Pokud ano, klikněte prosím na "přijmout odpověď". Pokud máte jakékoli otázky, neváhejte zanechat komentář.

    VPHAN

    Byla tato odpověď užitečná?

    Počet komentářů: 0 Žádné komentáře

Vaše odpověď

Odpovědi můžou být autorem otázky označeny jako „Přijaté“ a moderátory jako „Doporučené“, což uživatelům pomůže zjistit, že odpověď vyřešila problém autora.