При импорте сертификата .cer
с помощью утилиты certutil
не удается сопоставить его с закрытым ключом, хотя запрос на подпись сертификата был создан на той же машине.
Я использую certreq
чтобы создать файл .csr
, используемый для получения этого сертификата, а в .inf
у меня есть флаг Exportable = True
.Выполнение импорта вручную через мастер mmc работает, но не при выполнении следующей команды из консоли администратора.
certutil -addstore -f "My" "website_aps_production.cer"
Более того, после импорта сертификата с помощью certutil, глядя в mmc, я заметилПонятное имя сбрасывается (отображается как Нет).
Я уже попробовал механизм хранилища после импорта сертификата из cmd, но не помог.
certutil -repairstore my >cert_thumbprint<
ОБНОВЛЕНИЕ
Я попытался импортировать сертификат, используя certreq -accept -machine website_aps_production.cer
, но выдает ошибку: Невозможно создать цепочку сертификатов для доверенного корневого центра.0x800b010a и в консоли есть дополнительное предупреждение Сертификат, выданный центром сертификации, установить нельзя.Обратитесь к администратору.