2017-01-06 12 views
0

私は継続的な統合のためにBambooを実行するビルドサーバーを持っています。これはライブサイトを実行している別のサーバーに展開します。MsDeployにWMSVC証明書が必要な場合にPCIに準拠するにはどうすればいいですか?

私は現在、後者のサーバーをPCIに準拠させるために取り組んでおり、MsDeployが成功するためにはっきりと必要な自己署名(WMSVC)W​​eb管理サービス証明書の存在に関する問題を解決できません。

私はMsBuild/MsDeployの経験はほとんどありませんが(別の開発者がこれを長年設定しています)、この競合を回避するには簡単な方法があると思います。

+1

自己署名入りの証明書は、特にMSアプリケーションの要件とは思われません。証明書が必要な場合がありますが、自己署名されたものは一般的に信頼できません。無料の証明書の発行元を見つけて(元はたくさんあります)元の証明書を見つけ、元の証明書を作成して新しい証明書を作成し、インストールしてテストしてください。新しい証明書が有効であることを確認してくださいあなたが望むなら、より容易に認識されたものですが、 "自己署名"があなたが必要としない唯一のブロックであれば。自己署名されたものが必要であると判明した場合は、それを元に戻してください。 – Chris

+1

SSLを介した展開には、明らかに意味がありますが、欠落していたのは、WMSVC専用ではなく、サイトで既に使用しているライセンス証明書を含む**すべての証明書です。あなたの答えは正しい方向に私を指摘したので、ありがとう。 –

+0

問題はありません。私が助けることができてうれしいです。 – Chris

答えて

0

少なくとも自己署名入りの証明書を必要とするSSLでデプロイされていました。 PCIコンプライアンスは自己署名証明書が存在する場合に失敗します。その答えは単にその証明書を削除し、IIS管理サービスでライセンスされたSSL証明書を割り当てるだけでした。

関連する問題