无法使用IIS 7创建自签名SSL证书


8

我正在尝试从IIS 7管理单元中创建一个自签名证书,运气不佳。当提示您输入证书的友好名称时,我键入名称,然后单击“确定”,但随后显示:

执行此操作时出错。详细信息:访问被拒绝。

我使用具有完全管理特权的帐户登录时正在执行此操作。

有任何想法吗?

Answers:


11

检查C:\ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys文件夹上的权限。在加入W2k8成员服务器的域上,权限设置如下:

Everyone
List folder / read data
Read attributes
Read extended attributes
Create files /write data
Create folders / append data
Write attributes
Write extended attributes
Read permissions
This folder only

SERVER\Administrators Full Control This folder only

No inheritance 

此外,此文件夹中的所有文件都有其自己的权限。当出现拒绝访问错误时,您可能想查看是否正在创建和删除您的自签名证书。


2
我的文件夹权限与您的完全一样列出。通过将SERVER \ Administrators从“仅此文件夹”更改为“此文件夹,子文件夹和文件”,我立即获得了成功。看来您的证书已创建,但是无法访问,就像您提示的那样。
马特·汉森

是的,我也发生了同样的事情,这个提示挽救了我的夜晚:-)谢谢
ila 2010年

3

您是否以管理员身份运行IIS7管理单元?如果右键单击IIS7图标,然后单击“以管理员身份运行”,它应该可以工作。


我尝试过,没有运气。
马特·汉森

2

您是否尝试过使用管理员用户帐户?有时我知道,即使我可能会使用管理帐户时,Windows希望执行某些操作管理员。

我在该方案中遇到的一个示例是在域控制器上运行adprep,以便可以将Windows Server 2008 R2框加入该域。无论我是企业管理员,都不允许我使用我的帐户。我必须以管理员身份运行。


1
这是我第一次被停权,因为我实际上已禁用了默认管理员帐户。我确实尝试启用它并重新启动,但是结果相同。
马特·汉森
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.