Momentálne ste offline a čaká sa, kým sa znova pripojíte na internet

Сообщение об ошибке при попытке импорта файла закрытого ключа сертификата (.pfx) SSL в хранилище личных сертификатов локального компьютера с помощью диспетчера IIS

ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.

Эта статья на английском языке: 919074
Важные Эта статья содержит сведения об изменении реестра. Убедитесь, что вы сделали резервную копию реестра перед внесением в него изменений. Убедитесь, что вы знаете, как восстановить реестр в случае возникновения проблем. Дополнительные сведения о том, как сделать резервное копирование, восстановление и изменение реестра, см. в следующей статье базы знаний Майкрософт:
256986 Описание реестра Microsoft Windows
Проблема
При попытке импортировать файл закрытого ключа сертификата (.pfx) Secure Sockets Layer (SSL) в хранилище личных сертификатов локального компьютера. При этом возможно возникновение следующих проблем в зависимости от того, как вы пытаетесь импортировать pfx-файл.
  • Если при попытке импорта PFX-файл с помощью диспетчера служб Microsoft IIS (IIS), появляется следующее сообщение об ошибке:
    Не удается импортировать pfx-файл. Введен неправильный пароль для этого файла, либо истек срок действия сертификата.
  • Если при попытке импорта PFX-файл с помощью оснастки консоли управления Microsoft (MMC), появляется следующее сообщение об ошибке:
    Произошла внутренняя ошибка. Это может быть либо пользователь профиль недоступен или закрытый ключ, который вы импортируете может потребоваться поставщика службы криптографии, который не установлен в системе.
Причина
Эта проблема возникает, если один или нескольких из следующих условий:
  • Недостаточно разрешений для доступа к Буква_диска: \Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys folderon компьютера.
  • Существует подраздел реестра независимых производителей, которая предотвращает доступ поставщика криптографической службы IIS.
  • Вы вошли на компьютер удаленно через сеанс служб терминалов и профиль пользователя не является хранимой locallyon сервера с включенными службами терминалов.
Решение
Для решения этой проблемы используйте один или несколько из перечисленных ниже способов, в зависимости от конкретной ситуации.

Метод 1: Установите необходимые разрешения для папки MachineKeys

При наличии достаточных разрешений для доступа к Буква_диска: \Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys folderon компьютер, установить правильные разрешения для папки. Дополнительные сведения о настройке разрешений для папки MachineKeys щелкните следующий номер статьи базы знаний Майкрософт:
278381 Права доступа по умолчанию для папки MachineKeys

Метод 2: Удаление подраздела реестра независимых производителей

Предупреждение При неправильном изменении реестра с помощью редактора реестра или иным способом могут возникнуть серьезные проблемы. Этих проблем может потребоваться переустановка операционной системы. Корпорация Майкрософт не гарантирует, что эти проблемы можно решить. Вносите изменения в реестр на ваш собственный риск.

Если следующий раздел реестра существует, удалите его:
HKEY_USERS\Default\Software\Microsoft\Cryptography\Providers\Type 001
После удаления этого подраздела реестра IIS сможет использовать поставщика службы криптографии.

Способ 3: Хранилище профиля пользователя для сеанса служб терминалов локально

Если профиль пользователя для сеанса служб терминалов не хранится локально на сервере с включенными службами терминалов, переместите профиль пользователя на сервер с включенными службами терминалов. Кроме того с помощью перемещаемых профилей. Дополнительные сведения о том, как настраивать и администрировать профили пользователей посетите следующий веб-узел корпорации Майкрософт:
Статус
Данное поведение является особенностью.

Внимание! Эта статья переведена автоматически

Vlastnosti

ID článku: 919074 – Posledná kontrola: 11/01/2015 04:37:00 – Revízia: 5.0

Microsoft Internet Information Services 6.0

  • kbtshoot kbprb kbmt KB919074 KbMtru
Pripomienky
�ния
  • Конфиденциальность и файлы cookie
  • Товарные знаки
  • © 2016 Microsoft