【问题标题】:SSL broken after modifying permissions on “Machine Keys” folder - Error 107 (net::ERR_SSL_PROTOCOL_ERROR): SSL protocol error修改“Machine Keys”文件夹的权限后 SSL 损坏 - 错误 107 (net::ERR_SSL_PROTOCOL_ERROR):SSL 协议错误
【发布时间】:2013-01-24 17:19:47
【问题描述】:

我在我的 STAGE 服务器(带有 IIS 6 的 Windows 2003 服务器)上运行了一个 ASP.NET Web 应用程序。

我已经开始在我的应用程序中使用Google Analytics Core Reporting API,它在我的 DEV 盒子(Windows 7 / IIS 7.5)上运行良好

当我将代码移至 STAGE 服务器时,我开始收到 "The system cannot find the file specified" exception;解决方案是使用 App Pool 标识加载用户配置文件,但 IIS 6 没有该功能。

我为 IIS 6 找到了一种解决方法,即为应用程序池帐户授予对

的读/写权限
C:\Document and Settings\All Users\Application Data\Microsoft\Crypto\RSA\Machine Keys

当我设置权限时,我已将它们应用于所有子实体(通过高级选项);这不仅没有解决错误;但它也中断了与我网站的 SSL 连接。

我得到Error 107 (net::ERR_SSL_PROTOCOL_ERROR): SSL protocol error.;非 SSL url 工作得很好。

我的问题是如何恢复C:\Document and Settings\All Users\Application Data\Microsoft\Crypto\RSA\Machine Keys 的正确权限并修复我的 SSL 连接?

如有任何其他关于修复我的 SSL 连接的建议,我们将不胜感激。

【问题讨论】:

    标签: ssl iis-6 windows-server-2003 x509certificate


    【解决方案1】:

    我放弃了解决这个问题,因为无论如何我都将应用程序移动到不同的服务器;并且看起来没有任何其他应用程序受到影响。

    然后我重新启动了 IIS,一切都崩溃了。

    IIS 没有启动备份; IIS Admin Service 不是以“错误 6:句柄无效”开头。

    这个错误帮助我找到了问题的根源,并找到了MachineKeys 文件夹的正确权限。

    This article 将我指向具有正确权限的Default permissions for the MachineKeys folders - KB 278381。

    注意: 知识库文章指出Everyone 应该在This folder only 上有Special Permissions;然而 sharepoint-geek 的文章建议将这些权限应用于 This folder, subfolders, and files(我这样做了)。

    一旦权限被修复,iisreset 就可以工作,甚至我的 SSL 问题也得到了解决。

    希望这可以为人们节省数小时的挫败感。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-04-14
      • 2016-02-01
      • 2015-11-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-10-25
      相关资源
      最近更新 更多