gpt4 book ai didi

ssl - IIS 要求证书具有可导出的私钥

转载 作者:太空宇宙 更新时间:2023-11-03 14:22:43 35 4
gpt4 key购买 nike

我有一个关于 IIS SSL 证书问题的问题,这个问题我反复看到。当我将 CA 颁发的 SSL 证书导入 IIS 时,我发现它不起作用,除非我使用标记为可导出的私钥导入它。据我所知,每个版本的 IIS 的默认证书导入设置是将私钥标记为不可导出。

因此,如果我将私钥不可导出的证书导入 IIS,Chrome 和 Edge 等网络浏览器将拒绝它并拒绝加载网页,用户会收到一条错误消息。(我确认 SSL 证书是问题所在,因为页面通过启用 http/80 正确加载)。
我发现我必须将证书标记为可导出的私钥才能使其工作。

有没有其他人发现同样的问题?

有没有人能够让 IIS 在没有标记为 exportable 的私钥的情况下正常工作?为什么 Microsoft 设置默认的 IIS 证书导入设置,使其在默认情况下不起作用?有谁知道为什么 IIS 要求私钥在安装时标记为可导出才能正常运行?

最佳答案

您可以手动安装它,而不是使用 IIS 管理器。

  • 双击.pfx 文件,这将启动导入向导
  • 选择“本地机器”作为“存储位置”
  • 文件路径就对了,继续
  • 输入密码,不要点击“Mark Key as Exportable”
  • 将它放在个人商店中(Web Hosting 也可以,尚未测试)
  • 完成向导

您也可以使用 certlm.msc 来做到这一点。

该证书随后将在 IIS 管理器中可用,并且可以正常工作。

关于ssl - IIS 要求证书具有可导出的私钥,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59326793/

35 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com