没有附加Active Directory SSL证书私钥

我正在尝试使用SSL证书来保护我们的Active Directory上的LDAPS,遵循Microsoft网站http://support.microsoft.com/kb/321051上的说明

我作为域pipe理员login证书将被放入的计算机上。 我创build请求并提交给我们的CA. 他们然后返回证书。 然后将证书导入到Active Directory域服务NTDS \ Personal Store中。 证书导入并可见。 但是,通过SSL连接到LDAP是不可能的。 调查显示私钥尚未与导入时的证书关联。

域控制器已经重新启动,并导致以下错误出现在系统日志中。 事件36869 Schannel SSL服务器凭证的证书没有附加私钥信息属性。 这通常发生在证书备份不正确,然后又恢复时。 此消息也可能表示证书注册失败。

显然,这是一个新的关键,没有备份问题。

有没有人有任何想法,我可以做什么来获得私钥与证书assoiciate。 我通过这个过程两次,撤销了原始证书。 我总是login一个域pipe理员。

非常感谢。

必须使用返回的证书来完成证书请求,而不仅仅是导入到商店中。

请参阅该KB中的第5步:

certreq -accept certnew.cer 

这应该自动将证书放在商店中,不需要手动导入。

此外,它应该在电脑的个人商店,而不是服务的商店。

certutil将把它放在机器商店。 您可以打开MMC中的两个商店,并将发给机器商店的证书复制到ADDS服务商店,以便它拥有私钥。