Không thể tạo chứng chỉ SSL tự ký với IIS 7


8

Tôi đang cố gắng tạo chứng chỉ tự ký từ trong snap-in IIS 7, với một chút may mắn. Khi được nhắc nhập tên thân thiện cho chứng chỉ, tôi nhập tên và nhấp vào OK, nhưng sau đó tôi được hiển thị:

Có lỗi trong khi thực hiện thao tác này. Chi tiết: Truy cập bị từ chối.

Tôi đang làm điều này trong khi đăng nhập bằng một tài khoản với đầy đủ quyền quản trị.

Có ý kiến ​​gì không?

Câu trả lời:


11

Kiểm tra các quyền trên thư mục C: \ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys. Trên miền của tôi đã tham gia máy chủ thành viên W2k8, các quyền được đặt như vậy:

Everyone
List folder / read data
Read attributes
Read extended attributes
Create files /write data
Create folders / append data
Write attributes
Write extended attributes
Read permissions
This folder only

SERVER\Administrators Full Control This folder only

No inheritance 

Ngoài ra, tất cả các tệp trong thư mục này đều có quyền riêng. Bạn có thể muốn xem liệu chứng chỉ tự ký của bạn đang được tạo và xóa khi lỗi từ chối truy cập xuất hiện.


2
Quyền thư mục của tôi đã được liệt kê chính xác như của bạn. Bằng cách thay đổi SERVER \ Quản trị viên từ "Chỉ thư mục này" thành "Thư mục này, thư mục con và tệp" Tôi đã thành công ngay lập tức. Có vẻ như các chứng chỉ của tôi đã được tạo, nhưng không thể truy cập, như bạn gợi ý.
Matt Hanson

Vâng, điều tương tự cũng xảy ra với tôi, và gợi ý này đã cứu tôi buổi tối :-) Cảm ơn
ila

3

Bạn đã chạy snap7 IIS7 với tư cách Quản trị viên? Nếu bạn nhấp chuột phải vào biểu tượng IIS7 và nhấp vào "Chạy với tư cách Quản trị viên" thì nó sẽ hoạt động.


Tôi đã thử điều đó, không có may mắn.
Matt Hanson

2

Bạn đã thử sử dụng tài khoản người dùng Administrator chưa? Tôi biết đôi khi đó mặc dù tôi có thể sử dụng tài khoản quản trị, Windows muốn các quản trị viên để thực hiện các hoạt động nhất định.

Một ví dụ mà tôi gặp phải với kịch bản đó là chạy adprep trên bộ điều khiển miền để tôi có thể tham gia hộp Windows Server 2008 R2 vào miền. Cho dù tôi là Quản trị viên Doanh nghiệp, nó sẽ không cho phép tôi với tài khoản của mình. Tôi đã phải chạy với tư cách quản trị viên.


1
Đó là một trong những lần đình chỉ đầu tiên của tôi, vì tôi thực sự đã tắt tài khoản quản trị viên mặc định. Tôi đã thử kích hoạt nó và khởi động lại, nhưng có kết quả tương tự.
Matt Hanson
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.