无法更新服务通信证书

我们在设置AD FS时添加了自签名证书,现在要将服务通信证书更新为我们域的通配证书。 遵循这些说明: http : //support.microsoft.com/kb/2504439 。

我们将新证书导入到计算机证书存储区,但没有看到pipe理私钥的选项。 以域pipe理员身份login(谁应该能够pipe理证书)。

运行certutil -repairstore my *将返回ACCESS DENIED错误消息。

有什么想法吗?

当您导入通配符证书时,它是否也包含私钥的PFX文件? 还是仅仅是证书的公共部分? 如果您只导入了证书,则不需要pipe理私钥。 您可以通过查看其属性来检查证书是否具有私钥。 它应该在底部突出显示的行。

证书信息对话框