Em um ambiente de teste, atualmente estou impedido de testar algumas coisas que precisam ser implantadas em breve (na verdade já, mas você sabe como vão os prazos ...) porque o Windows se recusa a confiar no certificado autoassinado que temos em nosso ambiente de teste isolado. Embora eu pudesse resolver o problema com o certificado "real" e alguns truques de DNS, por razões de segurança / compartimentação, não tenho o certificado.
Estou tentando me conectar a um servidor de email baseado em Linux chamado Zimbra; está usando um certificado OpenSSL autoassinado gerado automaticamente. Embora as páginas que o Google tenha exibido especificamente se refiram a sites do IIS com certificados autoassinados, não acho que o método de gerá-lo realmente seja importante.
De acordo com as instruções encontradas aqui e aqui , isso deve ser uma simples questão de instalar o certificado no armazenamento da Autoridade de Certificação Raiz Confiável do computador local. O que eu fiz, além de copiar manualmente o certificado e importá-lo diretamente pelo snap-in do MMC. Log-outs e reinicializações não mudam nada.
Aqui está o erro de certificado que recebo sempre:
E aqui está o caminho da certificação (spoiler: é apenas o próprio certificado):
Finalmente, aqui está o certificado guardado com segurança no repositório de certificados do computador local, exatamente como as instruções que encontrei dizem que deveriam ser:
Essas instruções referenciam especificamente o Vista (bem, o segundo não menciona o SO) e o IIS, enquanto estou usando o Server 2012 R2 conectando a um servidor baseado em Linux; existem algumas diferenças no assistente de importação (como o meu tem a opção de importar para o usuário atual ou sistema local, embora eu tenha tentado os dois), então talvez haja algo diferente que eu precise fazer aqui? Uma configuração em algum lugar que não encontrei que precisa ser alterada para que realmente confie no certificado em que eu já disse para confiar?
Qual é a maneira correta de fazer com que o Windows Server 2012 R2 confie em um certificado autoassinado?