尽管证书签名请求是在同一台机器上创建的,但使用实用程序导入.cer
证书certutil
无法将其与其私钥匹配。
我正在使用certreq
生成.csr
用于获取此证书的文件,并且在.inf
我有Exportable = True
标志。通过 mmc 向导手动执行导入有效,但从管理控制台运行以下命令时无效。
certutil -addstore -f "My" "website_aps_production.cer"
此外,在使用 certutil 导入证书后,查看 mmc 我注意到友好名称已重置(显示为无)。
从cmd导入证书后,我已经尝试过repairstore机制,但没有帮助。
certutil -repairstore my >cert_thumbprint<
更新
我尝试使用 导入证书certreq -accept -machine website_aps_production.cer
,但这会引发错误:无法将证书链构建到受信任的根颁发机构。0x800b010a并且控制台中出现附加警告无法安装证书颁发机构颁发的证书。请联系您的管理员。