我支持使用 Owin 在 localhost 上托管 HTTP 接口的应用程序。这已经有效多年,但从 Windows 11 开始,绑定证书显示为 ERR_SSL_KEY_USAGE_INCOMPATIBLE。对于 Chrome 和 Edge 来说都是如此。证书没有改变,并且在 Windows 10 上运行良好(测试至 20H2)。
如果我使用 Windows 11 生成新的证书,那么问题就会消失。在比较旧证书和新证书时,我找不到它不起作用的原因。
非工作证书的密钥用法:不可否认性、密钥加密、数据加密、密钥协议 (78) 增强:服务器身份验证 (1.3.6.1.5.5.7.3.1)
工作证书的密钥用法:数字签名、密钥加密 (a0) 增强:客户端身份验证 (1.3.6.1.5.5.7.3.2) 服务器身份验证 (1.3.6.1.5.5.7.3.1)
编辑:
谢谢@Steffen Ullrich!你说的绝对是我需要的动力。但你会说这是我的答案吗?
在 Windows 10 上,使用旧证书,我使用 Chrome 找出:与此站点的连接是使用 TLS 1.2、带有 P-384 的 ECDHE_RSA 和 AES_256_GCM 进行加密和身份验证的。
在 Windows 11 上,使用新证书,我看到: 与此站点的连接已使用 TLS 1.3、X25519 和 AES_256_GCM 进行加密和身份验证。
我已经通过浏览器设置禁用了 TLS 1.3,但显然这不起作用。我使用注册表禁用了 TLS 1.3,现在原始证书可以正常工作了!(与 Win 10 一样使用 TLS 1.2 连接)。
四处探索我发现了这个: https://learn.microsoft.com/en-us/windows/win32/secauthn/tls-cipher-suites-in-windows-11
这表明 TLS …
ssl ×1