🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Wir haben keine DLL, aber wir haben:
Windows-Dateianalysator und Online-schneller Antivirus

Eine minimalistische Benutzeroberfläche mit schneller Suche, bequemem Hochladen und einer sauberen Abteilungsstruktur.

🛡️🔍 Überprüfen Sie Ihre Datei schnell, klicken Sie einfach auf diese Seite.
Virus-Check, Hashes, Signalüberprüfung, Architektur, KI-Informationen.

Wie man es repariert "WinRM kann die Konfigurationsänderung nicht vornehmen, da der für die Zertifikatsverknüpfung verwendete Aussteller nicht gültig ist".

Beschreibung

This error occurs when you try to configure Windows Remote Management (WinRM) to use HTTPS authentication, but the system rejects the Certificate Authority (CA) that issued the certificate.

Wenn Sie einen WinRM HTTPS-Luschter erstellen, validiert Windows das digitale Zertifikat. Wenn das Zertifikat selbst signiert ist, von einer nicht vertrauenswürdigen Quelle ausgestellt wurde oder wenn der lokale Computer die Zertifikatskette nicht bis zu einer vertrauenswürdigen Root-Zertifizierungsbehörde überprüfen kann, blockiert WinRM die Konfigurationsänderung, um Sicherheitslücken zu vermeiden.


Schritt für Schritt

Schritt 1: Überprüfen Sie den Zertifikatsdaumenabdruck

Sie benötigen den exakten Daumenabdruck des Zertifikats, das Sie verwenden möchten.

  1. Klicken Sie auf Start Speisekarte, Typ powershell, klicken Sie mit der rechten Maustaste darauf und wählen Sie Run as administrator.
  2. Geben Sie den folgenden Befehl ein und drücken Sie Enter:
    Get-ChildItem Cert:\LocalMachine\My
  3. Finden Sie Ihre Bescheinigung in der Liste und kopieren Sie sie. Thumbprint (eine lange Reihe von Zahlen und Buchstaben).

Schritt 2: Installieren Sie das Zertifikat im vertrauenswürdigen Root Store

Wenn das Zertifikat selbst signiert ist, muss Windows ihm ausdrücklich vertrauen.

  1. Drücken Sie. Windows Key + R, Typ mmc, und drücken. Enter um die Management-Konsole zu öffnen.
  2. Klicken File im oberen Menü, dann wählen Add/Remove Snap-in.
  3. Wählen Sie. Certificates aus der linken Liste und klicken Add.
  4. Wählen Sie. Computer account Klicken Sie. Next, wählen Local computer, und klicken Finish.
  5. Klicken OK um das Eintrittsfenster zu schließen.
  6. Im linken Fenster, erweitern Certificates (Local Computer).
  7. Erweitern. Personal Dann klicken Sie Certificates.
  8. Klicken Sie mit der rechten Maustaste auf Ihr WinRM-Zertifikat und wählen Sie All Tasks, und klicken Export Folgen Sie dem Zauberer und speichern Sie es als .cer Datei auf Ihrem Desktop (exportieren Sie den privaten Schlüssel nicht).
  9. Im linken Fenster klicken Sie mit der rechten Maustaste Trusted Root Certification Authorities, wählen All Tasks, und klicken Import.
  10. Folgen Sie dem Assistenten, um die .cer Datei, die Sie gerade auf Ihrem Desktop gespeichert haben.

Schritt 3: Entfernen Sie bereits gebrochene Zuhörer

Löschen Sie alle fehlgeschlagenen WinRM HTTPS-Konfigurationen, bevor Sie eine neue erstellen.

  1. Gehen Sie zu Ihrem Administrator PowerShell-Fenster zurück.
  2. Geben Sie den folgenden Befehl ein, um nach vorhandenen Zuhörern zu suchen:
    winrm enumerate winrm/config/listener
  3. Wenn ein HTTPS-Luschter bereits existiert und nicht funktioniert, löschen Sie ihn:
    winrm delete winrm/config/Listener?Address=*+Transport=HTTPS

Schritt 4: Wiederherstellen des WinRM HTTPS-Lusterns

Verknüpfen Sie das vertrauenswürdige Zertifikat manuell mit WinRM, indem Sie den Daumenabdruck aus Schritt 1 verwenden.

  1. Geben Sie im Fenster Administrator PowerShell den folgenden Befehl ein (ersetzen YOUR_THUMBPRINT_HERE mit dem tatsächlichen Daumenabdruck, den Sie kopiert haben):
    New-Item -Path WSMan:\LocalHost\Listener -Transport HTTPS -Address * -CertificateThumbprint "YOUR_THUMBPRINT_HERE"
  2. Drücken Sie. Enter. Die Konfigurationsänderung sollte nun erfolgreich abgeschlossen werden, ohne dass der Aussteller einen Fehler macht.

Alternative Schnelllösung (für selbst signierte Zertifikate)

Wenn Sie nur eine schnelle Einrichtung für Testzwecke benötigen, können Sie WinRM sein eigenes Zertifikat erstellen und automatisch vertrauen lassen.

  1. Öffnen Sie Administrator PowerShell.
  2. Führen Sie diesen einzigen Befehl aus:
    Enable-PSRemoting -Force
  3. Führen Sie diesen Befehl aus, um automatisch ein gültiges selbstsigniertes Testzertifikat zu generieren und es mit HTTPS zu verknüpfen:
    New-WinRMListener -Protocol HTTPS
ERROR_WSMAN_URISECURITY_INVALIDURIKEY | ERROR_WSMAN_CERTMAPPING_INVALIDSUBJECTKEY | ERROR_WSMAN_INVALID_PUBLISHERS_TYPE | ERROR_WSMAN_CLIENT_INVALID_DELIVERY_RETRY | ERROR_WSMAN_CLIENT_NULL_PUBLISHERS

Es kann einige Fehler geben.. Learn Microsoft