在 Windows 7 上使用 powershell 将自签名证书添加到受信任的证书列表中

tug*_*erk 5 powershell certificate windows-7 https ssl-certificate

我在 Windows 7 上创建了一个自签名证书,并使用该证书部署了一个网站,只是为了尝试一下。

当我配置 HTTPS 端点并使用 HTTPS 协议访问站点时,我收到了预期的“不是受信任的证书”错误。

然后我尝试使用以下 PowerShell 代码使该证书成为我的计算机上的可信证书:

$cert = (get-item cert:\CurrentUser\MY\1D5B3DEF207B70C7426953315A8C06EB38E50FAA)
$store = get-item cert:\LocalMachine\Root
$store.Open("ReadWrite")
$store.Add($cert)
$store.Close()
Run Code Online (Sandbox Code Playgroud)

它不起作用,我仍然遇到同样的错误。然后,我从受信任的证书列表中删除它并再次尝试使用以下代码:

$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("c:\certs\foo2.foo.cc.cer")
$store = get-item cert:\LocalMachine\Root
$store.Open("ReadWrite")
$store.Add($cert)
$store.Close()
Run Code Online (Sandbox Code Playgroud)

那也没用。我缺少什么?

And*_*ndi 2

您的代码看起来不错,我假设您也没有收到任何错误。有很多事情需要检查:

  • 打开证书 MMC 并确保已添加您的证书。
  • 检查证书的通用名称和主题备用名称。您在浏览器中输入的 URL 域必须匹配。
  • 确保证书的日期不是过去的日期。
  • 确保您使用的 Web 客户端使用 Windows 信任存储。火狐有自己的。
  • 将浏览器中的证书 SHA1 哈希值与您正在安装的证书进行比较,以确保其正确。