{}

Våra varumärken

Impact-Company-Logo-English Black-01-177x54

Välkommen till Schneider Electrics webbplats

Välkommen till vår webbplats.
Hur kan vi hjälpa dig idag?
PME WebApps – Lös ERR_SSL_KEY_USAGE_INCOMPATIBLE-fel i Chrome

PME WebApps – Lös ERR_SSL_KEY_USAGE_INCOMPATIBLE-fel i Chrome

Problem:

Efter uppdatering till Google Chrome version 119.0.6045.160 eller senare kan användare stöta på ett ERR_SSL_KEY_USAGE_INCOMPATIBLE-fel när de försöker komma åt PME-webbapplikationen.

Produkt:

Alla kända PME-versioner när de nås via den uppdaterade Chrome-webbläsaren.

Orsak: Felet uppstod på grund av den senaste Chrome-uppdateringen, som kräver en ny säkerhetsfunktion. PME-webbappen, som använder ett SSL-certifikat, saknar en "Digital Signatur" i sina nyckelanvändningsparametrar.

Lösning:

Ett PowerShell-skript tillhandahålls för att korrigera problemet med SSL-certifikatet. Följ dessa steg:

-Säkerhetskopiera certifikat: Innan du kör skriptet, se till att du säkerhetskopierar alla befintliga självsignerade certifikat eftersom skriptet kommer att ändra certifikatkonfigurationen.

-Kör skriptet: Kör det medföljande PowerShell-skriptet med administrativa rättigheter. Detta skript kommer att korrigera SSL-certifikatet genom att se till att "Digital Signatur" ingår i nyckelanvändningsparametrarna.

-Starta om tjänster: När du har tillämpat skriptet kan du behöva starta om relevanta tjänster för att ändringarna ska träda i kraft:

-Kör iisreset från kommandoraden som administratör.

Starta om alla andra associerade tjänster, som ION Application Core Services.

Detaljerade steg med skärmdumpar:

Bilderna som tillhandahålls visar skillnaden mellan ett SSL-certifikat med parametern "Digital Signatur" (bild 1) och ett utan det (bild 2). Dessa kan fungera som en visuell guide för att verifiera certifikatets status före och efter applicering av skriptet.

OBS: Om du stöter på det här problemet med ett CA-utfärdat certifikat, måste CA utfärda ett nytt certifikat som inkluderar nyckelanvändningen "Digital signatur".

Detta gäller endast för självsignerat certifikat

Se till att säkerhetskopiera befintliga PME-servercertifikat

Kör powershell-skriptet som skapar ett nytt självsignerat certifikat

Gå nu till IIS och https bindande och välj nytt självsignerat certifikat

Kontakta BMS-Support för scriptet

Schneider Electric Sverige