Selbstsigniertes SSL-Zertifikat kann mit IIS 7 nicht erstellt werden

8

Ich versuche mit wenig Glück, ein selbstsigniertes Zertifikat aus dem IIS 7-Snap-In heraus zu erstellen. Wenn ich nach einem Anzeigenamen für das Zertifikat gefragt werde, gebe ich den Namen ein und klicke auf OK. Dann wird Folgendes angezeigt:

Beim Ausführen dieses Vorgangs ist ein Fehler aufgetreten. Details: Der Zugriff wird verweigert.

Ich mache dies, während ich mit einem Konto mit vollen Administratorrechten angemeldet bin.

Irgendwelche Ideen?

Matt Hanson
quelle

Antworten:

11

Überprüfen Sie die Berechtigungen für den Ordner C: \ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys. Auf meiner Domain, die dem W2k8-Mitgliedsserver beigetreten ist, sind die Berechtigungen wie folgt festgelegt:

Everyone
List folder / read data
Read attributes
Read extended attributes
Create files /write data
Create folders / append data
Write attributes
Write extended attributes
Read permissions
This folder only

SERVER\Administrators Full Control This folder only

No inheritance 

Darüber hinaus haben alle Dateien in diesem Ordner ihre eigenen Berechtigungen. Möglicherweise möchten Sie sehen, ob Ihr selbstsigniertes Zertifikat erstellt und gelöscht wird, wenn der Fehler "Zugriff verweigert" angezeigt wird.

flink
quelle
2
Meine Ordnerberechtigungen wurden genau wie Ihre aufgeführt. Durch Ändern von SERVER \ Administrators von "Nur dieser Ordner" in "Dieser Ordner, Unterordner und Dateien" hatte ich sofort Erfolg. Es scheint, dass meine Zertifikate erstellt wurden, aber nicht zugänglich sind, wie Sie angedeutet haben.
Matt Hanson
Ja das gleiche ist mir passiert und dieser Hinweis hat mir den Abend gerettet :-) Danke
ila
3

Haben Sie das IIS7-Snapin als Administrator ausgeführt? Wenn Sie mit der rechten Maustaste auf das IIS7-Symbol klicken und auf "Als Administrator ausführen" klicken, sollte dies funktionieren.

flink
quelle
Ich habe das versucht, ohne Glück.
Matt Hanson
2

Haben Sie versucht, das Administrator-Benutzerkonto zu verwenden? Ich weiß manchmal, dass Windows, obwohl ich möglicherweise ein Administratorkonto verwende, möchte, dass der Administrator bestimmte Vorgänge ausführt.

Ein Beispiel für dieses Szenario war das Ausführen von adprep auf einem Domänencontroller, damit ich der Domäne eine Windows Server 2008 R2-Box hinzufügen kann. Egal, dass ich ein Unternehmensadministrator war, es würde mich nicht mit meinem Konto lassen. Ich musste als Administrator ausführen.

Wayne Hartman
quelle
1
Dies war eine meiner ersten Suspendierungen, da ich das Standardadministratorkonto tatsächlich deaktiviert habe. Ich habe versucht, es zu aktivieren und neu zu starten, hatte aber das gleiche Ergebnis.
Matt Hanson