web-dev-qa-db-ja.com

Windows 7はルート証明書をインストールしません

私は自己署名証明書を使用するWebサービスを持っているので、自己署名証明書を持つことで生じるすべてのセキュリティエラーを回避できるように、証明書を信頼されたルートとしてインストールする必要があります。

Windows 7を使用して、次のことを行います。

Start > Internet Explorer > Run as Administrator > Tools > Internet Options > Content > Certificates > Trusted Root Certification Authorities > Import > (select file) > Next > OK、およびWindowsレポートImport Successful

ただし、インポートは成功しません。証明書は信頼されたルートのリストに表示されず、証明書エラーが引き続き表示されます。

証明書を信頼できる発行元のコンテナにインポートすると、正しくインポートされますが、セキュリティエラーは解決しません。

何か案は?

30
Mark Henderson

harrymcによって投稿されたリンク のおかげで、この問題の調査に1日近く費やし、それがWindows Server 2008のデフォルトのドメインポリシーであることがわかりました。

この問題は、ドメインネットワーク環境のWindows PCにのみ当てはまると思います。既定のドメインポリシーでは、ユーザーが信頼されたルート証明機関に追加の証明書をインストールすることは許可されていませんが、最悪の場合、Windows 7を試した場合でも "インポート成功"と表示されます。

ドメインポリシーで信頼されたルート証明機関への証明書のインストールが許可されているかどうかを確認する場合は、certmgr.mscを介して証明書をインポートするときに、ストアを手動で選択して[物理ストアを表示]を選択します。証明書をTrusted Root Certification Authorities\Local Computerに配置できるはずです

enter image description here

上記が表示されない場合は、Windows Serverドメインコントローラーのグループポリシーエディターで有効にする必要があります(有効にするにはクライアントPCの再起動が必要です)。

enter image description here

51
gerrytan

TelerikのFiddlerを構成してHTTPSを処理するときに、ルート証明書をインストールできませんでした。エラーは、「ユーザールートリストでルート証明書が見つかりませんでした」でした。ウイルス対策プログラムであるWebRootを一時的にオフにしてから、Fiddlerのルート証明書をインストールするHTTPS処理を再度有効にして問題を解決しました。新しい証明書を作成する前に、[HTTPS]タブの[アクション]ボタンをクリックして、以前の証明書を削除またはリセットする必要がある場合があります。

0
BSalita