Как настроить SharePoint для доступа к сертификату? - PullRequest
0 голосов
/ 19 января 2011

Я использую SharePoint 2010 и настраиваю веб-часть, используя ChannelFactory и Certificate для доступа к службе WCF.

Но я получаю это сообщение об ошибке:

Произошла ошибка: Не удалось установить безопасный канал для SSL / TLS с полномочиями «мое полное доменное имя».

Как я могу настроить свое веб-приложение SharePoint, чтобы иметь доступ для чтения этого установленного сертификата?

(яубедитесь, что сертификат установлен правильно на сервере, где установлен sharepoint, и все конфигурации WCF верны)

Заранее большое спасибо,

Ответы [ 2 ]

0 голосов
/ 27 января 2011

Вы говорите о клиентском сертификате, который SharePoint будет использовать для аутентификации при подключении к какой-либо службе?Если это так, то вам нужно будет установить сертификат вместе с закрытым ключом.В противном случае, если вы просто говорите о корневом сертификате для проверки некоторого сертификата сервера в удаленной службе, вам не нужен закрытый ключ .

Предполагая, что вы имеете в виду сертификат клиента с частнымключ (я не знаю, как SharePoint использует сертификаты), тогда вам нужно будет установить сертификат вместе с закрытым ключом, а затем убедиться, что SharePoint имеет доступ к закрытому ключу.

Недостаточно простодля установки с закрытым ключом - вы должны либо установить, выполнив вход под учетной записью Windows, под которой будет выполняться код с использованием закрытого ключа, либо, если вы установите, например, сертификат в хранилище «Личный» на локальной машине, например,Вы должны установить ACL на сертификате, чтобы предоставить другой учетной записи Windows доступ к закрытому ключу.Для этого вы можете использовать инструмент WinHttpCertCfg.Ср здесь для общей идеи и здесь для загрузки инструмента.Или из оснастки «Сертификат MMC» выберите сертификат в «Локальный компьютер», «Личное хранилище», щелкните правой кнопкой мыши, выберите «Все задачи», «Управление личными ключами» и предоставьте доступ оттуда.

0 голосов
/ 19 января 2011

Вы пытались загрузить его в область управления трастами?

http://centraladmin/_admin/ManageTrust.aspx

перезагрузил сервер?

Установлено на всех серверах в ферме? В магазин машин (не сервисный или личный)?

...