Wie man es repariert "WinRM kann die Konfigurationsänderung nicht vornehmen, da der für die Zertifikatsverknüpfung verwendete Aussteller nicht gültig ist".
Beschreibung
This error occurs when you try to configure Windows Remote Management (WinRM) to use HTTPS authentication, but the system rejects the Certificate Authority (CA) that issued the certificate.
Wenn Sie einen WinRM HTTPS-Luschter erstellen, validiert Windows das digitale Zertifikat. Wenn das Zertifikat selbst signiert ist, von einer nicht vertrauenswürdigen Quelle ausgestellt wurde oder wenn der lokale Computer die Zertifikatskette nicht bis zu einer vertrauenswürdigen Root-Zertifizierungsbehörde überprüfen kann, blockiert WinRM die Konfigurationsänderung, um Sicherheitslücken zu vermeiden.
Schritt für Schritt
Schritt 1: Überprüfen Sie den Zertifikatsdaumenabdruck
Sie benötigen den exakten Daumenabdruck des Zertifikats, das Sie verwenden möchten.
- Klicken Sie auf Start Speisekarte, Typ
powershell, klicken Sie mit der rechten Maustaste darauf und wählen Sie Run as administrator. - Geben Sie den folgenden Befehl ein und drücken Sie Enter:
Get-ChildItem Cert:\LocalMachine\My - Finden Sie Ihre Bescheinigung in der Liste und kopieren Sie sie. Thumbprint (eine lange Reihe von Zahlen und Buchstaben).
Schritt 2: Installieren Sie das Zertifikat im vertrauenswürdigen Root Store
Wenn das Zertifikat selbst signiert ist, muss Windows ihm ausdrücklich vertrauen.
- Drücken Sie. Windows Key + R, Typ
mmc, und drücken. Enter um die Management-Konsole zu öffnen. - Klicken File im oberen Menü, dann wählen Add/Remove Snap-in.
- Wählen Sie. Certificates aus der linken Liste und klicken Add.
- Wählen Sie. Computer account Klicken Sie. Next, wählen Local computer, und klicken Finish.
- Klicken OK um das Eintrittsfenster zu schließen.
- Im linken Fenster, erweitern Certificates (Local Computer).
- Erweitern. Personal Dann klicken Sie Certificates.
- Klicken Sie mit der rechten Maustaste auf Ihr WinRM-Zertifikat und wählen Sie All Tasks, und klicken Export Folgen Sie dem Zauberer und speichern Sie es als
.cerDatei auf Ihrem Desktop (exportieren Sie den privaten Schlüssel nicht). - Im linken Fenster klicken Sie mit der rechten Maustaste Trusted Root Certification Authorities, wählen All Tasks, und klicken Import.
- Folgen Sie dem Assistenten, um die
.cerDatei, die Sie gerade auf Ihrem Desktop gespeichert haben.
Schritt 3: Entfernen Sie bereits gebrochene Zuhörer
Löschen Sie alle fehlgeschlagenen WinRM HTTPS-Konfigurationen, bevor Sie eine neue erstellen.
- Gehen Sie zu Ihrem Administrator PowerShell-Fenster zurück.
- Geben Sie den folgenden Befehl ein, um nach vorhandenen Zuhörern zu suchen:
winrm enumerate winrm/config/listener - Wenn ein HTTPS-Luschter bereits existiert und nicht funktioniert, löschen Sie ihn:
winrm delete winrm/config/Listener?Address=*+Transport=HTTPS
Schritt 4: Wiederherstellen des WinRM HTTPS-Lusterns
Verknüpfen Sie das vertrauenswürdige Zertifikat manuell mit WinRM, indem Sie den Daumenabdruck aus Schritt 1 verwenden.
- Geben Sie im Fenster Administrator PowerShell den folgenden Befehl ein (ersetzen
YOUR_THUMBPRINT_HEREmit dem tatsächlichen Daumenabdruck, den Sie kopiert haben):New-Item -Path WSMan:\LocalHost\Listener -Transport HTTPS -Address * -CertificateThumbprint "YOUR_THUMBPRINT_HERE" - Drücken Sie. Enter. Die Konfigurationsänderung sollte nun erfolgreich abgeschlossen werden, ohne dass der Aussteller einen Fehler macht.
Alternative Schnelllösung (für selbst signierte Zertifikate)
Wenn Sie nur eine schnelle Einrichtung für Testzwecke benötigen, können Sie WinRM sein eigenes Zertifikat erstellen und automatisch vertrauen lassen.
- Öffnen Sie Administrator PowerShell.
- Führen Sie diesen einzigen Befehl aus:
Enable-PSRemoting -Force - Führen Sie diesen Befehl aus, um automatisch ein gültiges selbstsigniertes Testzertifikat zu generieren und es mit HTTPS zu verknüpfen:
New-WinRMListener -Protocol HTTPS
Es kann einige Fehler geben.. Learn Microsoft