【问题标题】:How to give certificate in personal store full trust?如何在个人商店中给予证书完全信任?
【发布时间】:2013-03-11 15:00:38
【问题描述】:

我创建了一个使用基本身份验证(sql 成员资格提供程序)和 https 的简单 WCF Web 服务。尽管我的客户尝试访问它时遇到问题。

我几乎 100% 肯定这与证书不受信任有关,尽管我认为可能几乎所有方法都尝试过。

应用程序托管在 IIS 中。当我尝试编辑“默认网站”的绑定并为 https 选择证书时,它只显示我个人存储中的证书。所以我不能从受信任的商店中选择任何证书。

我尝试在 MMC 中从个人添加权限并将其拖回受信任的人或受信任的 CA 存储,尽管它仍然没有显示在 IIS 中。

我的客户端返回的错误是:错误:底层连接已关闭:无法为 SSL/TLS 安全通道建立信任关系。

我已经尝试了所有here 来解决这个问题。

他们有什么方法可以从受信任的商店为 IIS 中的 https 设置证书吗?或者,如果这不是问题,有人可以阐明真正的问题吗?

【问题讨论】:

    标签: c# asp.net wcf iis certificate


    【解决方案1】:

    几个月前我遇到了这个问题,您的问题可能与我遇到的问题相同。

    我的证书来自第 3 方。我将它安装在个人商店中,并提供了证书随附的密码。我设置了我的 web.config、绑定、端点,我可以在 IIS 中看到证书等。一切看起来都很好。无论我尝试什么,我都会收到错误消息:

    The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel

    最后我发现在 IIS 中运行 ApplicationPool 的进程没有访问证书的权限。使用inetmgr.exe,我单击应用程序池,右键单击用于我的网站的应用程序池并选择Advanced Settings。在Process Model 部分下的对话框中,有一个Identity 属性。这被设置为ApplicationPoolIdentity,我将其更改为NetworkService,认为这应该有权限。再次尝试,它成功了。

    我希望这会有所帮助。

    【讨论】:

    • 几小时后,我终于让它工作了。非常感谢。
    猜你喜欢
    • 1970-01-01
    • 2023-04-11
    • 1970-01-01
    • 2011-07-12
    • 1970-01-01
    • 2011-08-06
    • 1970-01-01
    • 1970-01-01
    • 2014-08-18
    相关资源
    最近更新 更多