有一个奇怪的问题,我无法find任何线索。 我们有一个程序(Qlikview)通过SSL(Qlikview Server)与远程pipe理服务进行通信,但是它使用证书来validation客户端。
问题发生在任何客户端计算机上(在不同的计算机上复制)。 该过程发生/复制的问题:
用本地计算机上的私钥安装.pfx证书>个人。 (使用MMC控制台)。
应用程序启动(完美工作),可以使用证书。
重新启动PC,应用程序失败并出现错误消息:无法为具有权限的SSL / TLSbuild立安全通道(由于证书错误)
重新安装证书和应用程序的作品。
重新启动电脑和应用程序无法再次工作。 (重复过程)。
为了查看是否可以进一步复制,我导出并重新导入了失败的证书,应用程序再次运行。 我们可以用其他使用相同authentication方法的应用程序进行复制。 每个阶段的证书(在MMC中查看)在每个步骤都显示为有效且正确。
我真的很茫然。 任何意见表示赞赏。
我有这个问题,只是几乎没有弄清楚。 安装证书后,可以在MMCpipe理单元中右键单击它,依次转到所有任务,然后pipe理私钥。 从那里你可以添加你想要访问证书密钥的计算机重新启动后的任何用户。
我知道这已经很老了,但这是我一直在争取并最终赢得的一个问题。 上面的答案是正确的,但是不完整。
我读的答案是build议所有人需要做的是从列表中select一个用户,就像在我的情况下,系统,pipe理员(ComputerName)和一些奇怪的select,如S-1-5-5-2等等,等等。 没有一个工作。
然而,我终于发现,我需要添加一个有效的用户到列表中,并select该用户。 对我来说,它使用我自己的用户名,但我也尝试了与IUSR,它也与此合作。
我花了很多很多时间和大量的服务器重新启动来得出这个结论。 我希望这有助于防止别人。