【问题标题】:Find physical path to public certificate in Windows Server 2003 LocalMachine/My store在 Windows Server 2003 LocalMachine/My store 中查找公共证书的物理路径
【发布时间】:2012-07-24 08:44:23
【问题描述】:

我正在尝试查找导入到 LocalMachine/My(个人)证书存储中的公钥的文件系统路径,以便我可以向自定义 App_pool 帐户授予读取和执行权限。我尝试使用findprivatekey.exewinhttpcertcfg.exe,但没有成功。这是我目前的路径,只是不知道将权限应用到哪一个。

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys

findprivatekey.exe 总是找不到证书。

winhttpcertcfg -l -c LOCAL_MACHINE\My -s MyCertificate 返回

未成功获取私钥的访问权限。这只能由安装证书的用户完成。

但是,我安装了证书,所以我认为这与它不是私人证书而是公共证书这一事实有关。

有什么建议...?此外,这是在 Windows Server 2003 上

【问题讨论】:

    标签: windows windows-server-2003


    【解决方案1】:

    这是我从这个问题中了解到的,当您在 Windows Server 2003 机器上导入 .cer 文件时,会弹出一个(下面的屏幕截图)窗口询问验证。单击是,否则您将有权访问私钥问题。

    安全警告截图:

    这是我注意到的一件事,因为弹出窗口显示了三分之二的服务器,并且我在为 NETWORKSERVICE 和 ASPNET 分配权限时没有问题。

    一种解决方法是使用创建密码的密钥从另一台服务器导出证书。我能够在为其创建证书的服务器上的 IIS 7 中执行此操作。获得 .pfx 后,我在存在此问题的其他两台服务器上导入,并且能够分配权限。

    【讨论】:

      【解决方案2】:

      证书通常导入到注册表位置 例如

      HKEY_CURRENT_USER
         Software
            Microsoft
               SystemCertificates
      

      System Store Locations

      如果您正在寻找应用程序的功能,请下载Microsoft ProcMon,它可以让您监控系统上哪些文件和注册表位置被触摸以进行操作。

      【讨论】:

        猜你喜欢
        • 2014-11-11
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2015-04-19
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多