【问题标题】:When I install CA certificate to local computer (TR), same key get installed in current user as well当我将 CA 证书安装到本地计算机 (TR) 时,当前用户中也会安装相同的密钥
【发布时间】:2016-11-06 18:09:31
【问题描述】:

您好,我正在使用证书身份验证设置我的网站。当我将服务器上的客户端身份验证证书安装到本地计算机\受信任的根目录时,它也会安装到当前用户\受信任的根目录。所以我得到403错误。

如果我删除当前用户的证书,它也会删除本地计算机中的密钥。

有人知道吗?

谢谢

【问题讨论】:

  • 如何安装?您在使用 Microsoft 管理控制台 (MMC) 吗?
  • 是的,没错。我还尝试双击 .cer 文件
  • 你想要的最终结果是什么?如果安装了证书,您将不会得到 403。
  • 是的,证书已安装,但我收到错误 403。因为本地和当前计算机根目录中都存在证书。我猜
  • 您需要将客户端/服务器证书安装到个人存储,而不是受信任的根 CA。

标签: ssl iis web-deployment x509certificate2 certificate-authority


【解决方案1】:

您的案例存在多个问题。

  1. 您描述的行为是设计使然。当您将证书安装到Local Machine 时,存储(Personal 容器除外)会自动传播给系统上的所有用户。当您删除具有本地管理员权限的证书时,它也会从Local Machine 中删除。

  2. 只有根 CA 证书应该安装在 Local Machine\Trusted Root CAs 存储中。不得安装个人证件。这些证书是普通证书 (.cer),仅用于建立对第三方 CA 的信任。

  3. 客户端身份验证证书必须包含私钥。根据您的 cmets,您正在尝试安装 .cer 文件,该文件是没有私钥的普通公共证书。应该有 .pfx 或 .p12 文件扩展名。这些是带有私钥的 PFX 证书。

您需要整理一下以确定您拥有的证书类型(终端实体或 CA)并相应地安装它们:CA 证书到 Local Machine\Trusted Root CAs,终端实体(客户端身份验证)到 Current User\Personal(每个相应的用户)。

【讨论】:

  • 感谢您的信息。是的,我正在尝试在 IIS 服务器上安装根 CA 证书。这是 .cer 文件形式的通用公司证书。当我尝试将其安装到本地机器\受信任的根目录时,它也会转到当前用户\个人。然后我得到 403 错误
猜你喜欢
  • 2019-09-15
  • 1970-01-01
  • 1970-01-01
  • 2012-07-10
  • 2017-05-04
  • 1970-01-01
  • 1970-01-01
  • 2010-09-23
  • 2016-05-05
相关资源
最近更新 更多