【问题标题】:Can't configure HTTP.SYS to allow SSL traffic (netsh.exe)无法配置 HTTP.SYS 以允许 SSL 流量 (netsh.exe)
【发布时间】:2011-05-19 09:34:59
【问题描述】:

我正在运行自托管服务,当我尝试配置 HTTP.SYS 以允许 SSL 流量时:

Netsh http add sslcert 0.0.0.0:8000 
                       ba616b762ba67f30d62a94c59febf34bbf3089a9 
                      {4dc3e181-e14b-4a21-b022-59fc669b0914}

where 'ba...' string is thumbprint of a installed certificate 
and '{4dc3e…}' is just some random number ( which I assume will be used
as an application identifier )

我收到错误 “SSL 证书添加失败,错误:1312。指定的登录会话不存在。它可能已经被终止了”。任何想法我做错了什么?

【问题讨论】:

  • 你找到解决方案了吗,我也遇到了同样的问题。

标签: wcf certificate netsh


【解决方案1】:

你确定格式不是

httpcfg set ssl /i 10.0.0.1:80 /h 2c8bfddf59a4a51a2a5b6186c22473108295624d /g "{2bb50d9c-7f6a-4d6f-873d-5aee7fb43290}"

【讨论】:

  • 您使用的是httpcfg,而我使用的是netsh,所以我不太确定您的意思是什么。也就是说,据我所知,netsh 是较新 Windows 系统上 httpcfg 的替代品(我使用的是 Windows 7)
  • 哦,抱歉,没听懂。但是,格式仍然类似于:添加 sslcert ipport=1.1.1.1:443 certash=0102030405060708090A0B0C0D0E0F1011121314 appid={00112233-4455-6677-8899-AABBCCDDEEFF}。你确定IP地址0.0.0.0吗?看起来很奇怪。
  • “但是,格式仍然类似于:...” 两种格式都会产生相同的错误“您确定 ip 地址 0.0.0.0?看起来很奇怪。” 0.0.0.0 表示所有IP地址
  • 这似乎是一个已知问题,请参阅:support.microsoft.com/kb/981506/en
  • 嗯,我已经安装了修复程序,但我仍然得到同样的错误
【解决方案2】:

当我的证书存储在“受信任的根证书颁发机构”存储中时,我遇到了这个问题。

解决方法:

  1. 在 CertManager 中,将证书拖到“个人”存储中。
  2. 然后运行您的命令(httpcfg 或“NetSh httpadd sslcert ...”在较新的 Windows 上)
  3. 然后将证书拖回“受信任的根证书颁发机构”。

此外,当您的证书位于“个人”存储中时,您可以通过选择“更多操作...所有任务...管理私钥”来更改哪些用户帐户可以使用该证书。您不会在“Trusted Root Certificaotin Authorities”商店中获得此菜单。

【讨论】:

    猜你喜欢
    • 2011-10-03
    • 1970-01-01
    • 2018-12-05
    • 1970-01-01
    • 1970-01-01
    • 2020-01-24
    • 1970-01-01
    • 2023-04-03
    • 1970-01-01
    相关资源
    最近更新 更多