Iis 当受信任的根证书颁发机构中存在任何非自签名证书时,授权失败

Iis 当受信任的根证书颁发机构中存在任何非自签名证书时,授权失败,iis,https,iis-8,Iis,Https,Iis 8,在IIS上部署web服务时,我遇到了这个问题。我设置了https协议和绑定证书。 但授权不起作用,iis返回403错误。从受信任的根证书颁发机构中删除唯一的交叉证书后,授权已生效。 此交叉证书的颁发者也位于受信任的根证书颁发机构中。 这是正常的行为吗?是的,这是正常的 如果您可以重现问题,请检查403错误的子状态代码。我想可能是403.16 这个错误的一个原因是 受信任的根证书颁发机构证书存储中有一个或多个非自签名证书。非自签名证书是指“颁发给”和“颁发者”值不完全匹配的任何证书 解决方案是将任

在IIS上部署web服务时,我遇到了这个问题。我设置了https协议和绑定证书。 但授权不起作用,iis返回403错误。从受信任的根证书颁发机构中删除唯一的交叉证书后,授权已生效。 此交叉证书的颁发者也位于受信任的根证书颁发机构中。 这是正常的行为吗?

是的,这是正常的

如果您可以重现问题,请检查403错误的子状态代码。我想可能是403.16

这个错误的一个原因是

受信任的根证书颁发机构证书存储中有一个或多个非自签名证书。非自签名证书是指“颁发给”和“颁发者”值不完全匹配的任何证书

解决方案是将任何未自签名的证书移出受信任的根证书颁发机构证书存储,并移入中间证书颁发机构证书存储。

是,这是正常的

如果您可以重现问题,请检查403错误的子状态代码。我想可能是403.16

这个错误的一个原因是

受信任的根证书颁发机构证书存储中有一个或多个非自签名证书。非自签名证书是指“颁发给”和“颁发者”值不完全匹配的任何证书


解决方案是将任何未自签名的证书移出受信任的根证书颁发机构证书存储,并移入中间证书颁发机构证书存储。

Ok。但为什么自签名证书不能位于受信任的根证书颁发机构证书存储中?即使其颁发者证书也位于受信任的根证书颁发机构证书存储中?正如文档所述:颁发给和颁发者的值不完全匹配,并且非自签名证书不能位于受信任的根证书颁发机构证书存储中。Ok。但为什么自签名证书不能位于受信任的根证书颁发机构证书存储中?即使其颁发者证书也位于受信任的根证书颁发机构证书存储中?正如文档所述:颁发给和颁发者的值不完全匹配,并且非自签名证书不能位于受信任的根证书颁发机构证书存储中。