Существующий сервис не может получить доступ к закрытому ключу сертификата, но тот же сервис, созданный заново, имеет к нему доступ, почему? - PullRequest
0 голосов
/ 24 января 2019

Мне трудно понять, почему наша существующая служба Windows, созданная около 5 лет назад, не имеет доступа к закрытому ключу недавно созданного сертификата на локальном компьютере?

Если я создаю другую службу с помощью команды SC с точно такой же конфигурацией входа в систему пользователя и контекстом безопасности, она успешно считывает закрытый ключ.

Вот что я сделал: 1. Сертификат созданв Локальный компьютер \ Личные \ Сертификаты и имеет закрытый ключ.2. Запустив «sc sdshow», я сравнил дескриптор безопасности для обеих служб, они одинаковы и имеют одинаковую конфигурацию «Вход в систему».3. Разрешение на доступ к закрытому ключу было предоставлено пользователю, в котором служба используется для входа в систему. 4. Пользователь принадлежит к локальной группе администраторов

. Возможно ли, что за последние 5 лет была изменена некоторая защита, котораяне отражается на существующем сервисе, но как только новый будет создан, что будет применено к нему?(Как я могу это выяснить?)

Спасибо за помощь.

...