【问题标题】:Installing a certificate to the LocalMachine/Root store is not supported不支持将证书安装到 LocalMachine/Root 存储区
【发布时间】:2015-06-10 18:56:30
【问题描述】:

我有几个证书需要添加到辅助角色中,部署时必须在云服务的根证书存储中安装这些证书。

我在工作角色的服务定义中添加了以下几行

在构建 Worker Role 项目时,我收到以下错误

不支持将证书安装到 LocalMachine/Root 存储区

对为什么会发生这种情况有任何想法吗?

证书名称="内部根" storeLocation="LocalMachine" storeName="Root" 证书名称="SSL Corp CA" storeLocation="LocalMachine" storeName="Root" />

【问题讨论】:

  • Certificate name="Internal Root" storeLocation="LocalMachine" storeName="Root"

标签: azure-worker-roles azure-cloud-services


【解决方案1】:

默认情况下,Microsoft 不允许直接导入到受信任的根存储。即使您将 Storename 指定为 "CA" ,证书也只会下载到中间证书存储区。您必须编写具有提升权限的启动任务才能将证书移动到根存储。但是,仅当您的 Ssl 证书由未包含在 Microsoft 根证书计划中的提供商颁发时,您才需要执行此操作。如果提供程序是根证书程序的一部分,则与您的 SSL 证书对应的根证书将在您部署时自动下载到您的 Azure 实例。

参考:http://thetechnologychronicle.blogspot.in/2013/11/ssl-cert-considerations-in-windows-azure.html

解决方法在 MSDN 的以下线程中讨论 https://social.msdn.microsoft.com/Forums/en-US/b5db1118-0185-4dc7-a6d7-d62ce4cc9e27/azure-cloud-service-install-certificate-in-trusted-root?forum=windowsazuredevelopment

还有一个 OnStart() 的代码示例。

https://rupertmaier.wordpress.com/2014/09/12/deploying-a-certificate-into-the-trusted-root-store-in-windows-azure-cloud-services/

-尼丁

【讨论】:

    猜你喜欢
    • 2014-07-07
    • 1970-01-01
    • 1970-01-01
    • 2010-09-23
    • 1970-01-01
    • 2015-04-19
    • 2012-04-18
    • 2011-09-09
    • 2013-05-25
    相关资源
    最近更新 更多