AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 759336
Accepted
Shadow00Caster
Shadow00Caster
Asked: 2016-02-24 16:36:47 +0800 CST2016-02-24 16:36:47 +0800 CST 2016-02-24 16:36:47 +0800 CST

IIS8 Centralized Certificates Not Recognizing Certs(“指定的私钥密码不正确。”)

  • 772

我有一个非常简单的设置:Windows Server 2012 R2 上的 IIS 8 2x ARR 服务器和 NLB 3x Web 内容服务器在网络场中

ARR 服务器具有 IIS 共享配置,而 IIS Web 内容服务器具有共享配置。我能够通过 HTTP 成功浏览到指向我的 ARR NLB IP 的域,并在网络场中访问我的网络服务器。

我的问题是当我将证书添加到 CCS 共享时,它们显示为红色 X 并且错误“指定的私钥密码不正确。”。我没有在 CCS 功能设置中指定密钥密码,并且我生成了一个未加密的 CSR 和密钥,以从有效的 CA 颁发这些测试证书。

CSR 和密钥都是通过仅使用 OpenSSL 的自定义内部 SSL 实用程序生成的。我通过 sslshopper.com 上的一些验证工具运行了证书和密钥,它们验证匹配并且密钥由于未加密而能够被读取。

我使用 OpenSSL 以及我的 CA 颁发的未加密密钥和证书生成了 PKCS#12 (.pfx) 文件。我可以将生成的 PFX 导入本地计算机上的证书存储区,查看它并将其全部导出,而不会出现问题。我注意到的一个奇怪的事情是,当我从我的机器上的个人证书存储中导出带有密钥的证书并将其添加到 CCS 时,错误是文件系统找不到指定的文件,即使它正在显示证书位于共享中的错误。

任何帮助将不胜感激。

错误图片

windows-server-2012-r2
  • 3 3 个回答
  • 1370 Views

3 个回答

  • Voted
  1. SmithPlatts
    2016-02-24T17:53:59+08:002016-02-24T17:53:59+08:00

    关于您看到的响应the file system could not find the file specified问题,我们遇到了类似的问题。

    我们的证书管理器始终使用 Linux/OpenSSL 创建 PFX 文件,并且输出文件缺少 OpenSSL 不关心的标头信息。我们的解决方法是将证书导入到CertMgr.mscWindows 上,然后将其重新导出到新的 PFX;导入 CCS 后,一切正常。

    • 2
  2. George Carey
    2021-02-04T18:00:36+08:002021-02-04T18:00:36+08:00

    我今天在 IIS Windows Server 2016 上遇到了确切的错误。经过一番搜索,我找到了答案。使用 IIS 管理器 GUI 和集中式证书存储时,模拟似乎存在问题。我使用我的普通域管理员帐户登录,但已将证书存储网络共享配置为安装为不同的帐户(具有足够的权限)。我将所有内容更改为管理员,以管理员身份登录,一切正常。显然这只是 GUI 的一个问题,但在这种情况下,它非常具有误导性。有关更多信息,请参阅此线程:https ://github.com/ridercz/AutoACME/issues/14

    • 1
  3. Best Answer
    Shadow00Caster
    2016-02-25T14:51:07+08:002016-02-25T14:51:07+08:00

    即使尝试了 SmithPlatts 的推荐,我仍然无法让 CCS 识别证书。

    我最终从 IIS 生成请求,使用 CA 提供的证书完成请求,然后使用 certmgr 的密钥导出该证书。我拿了那个 PFX 和 CCS 看看没问题。

    我不知道到底是什么问题,我怀疑这与 SmithPlatts 帖子的内容类似,但不确定。我计划制作一些 PowerShell 脚本来管理这个过程,并不理想,但它可以工作。

    • 0

相关问题

  • 我在哪里可以找到 windows 2012 服务器(和 windows 8)上新安装的应用程序

  • ReFS 是否已准备好在 Hyper-V 2012 r2 群集上托管生产 VHDX?

  • Server 2012 重复数据删除:在 Hyper-V 主机或来宾 VM 上运行?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve