Comment réparer "WinRM ne peut pas modifier la configuration car l'émetteur utilisé pour l'opération de mappage de certificat n'est pas valide".
Définition
This error occurs when you try to configure Windows Remote Management (WinRM) to use HTTPS authentication, but the system rejects the Certificate Authority (CA) that issued the certificate.
Lorsque vous créez un auditeur WinRM HTTPS, Windows valide le certificat numérique. Si le certificat est auto-signé, émis par une source non fiable, ou si l'ordinateur local ne peut pas vérifier la chaîne de certificats jusqu'à une autorité de certification racine de confiance, WinRM bloquera la modification de configuration pour éviter les vulnérabilités de sécurité.
Réparation étape par étape
Étape 1: Vérifier l'empreinte digitale du certificat
Vous avez besoin de l'empreinte exacte du certificat que vous voulez utiliser.
- Cliquez sur le Start le menu, le type
powershell, cliquez avec le bouton droit et sélectionnez Run as administrator. - Tapez la commande suivante et appuyez Enter:
Get-ChildItem Cert:\LocalMachine\My - Trouvez votre certificat dans la liste et copiez-le. Thumbprint (une longue chaîne de chiffres et de lettres).
Étape 2: Installez le certificat dans le stockage racine de confiance
Si le certificat est auto-signé, Windows doit lui faire explicitement confiance.
- Appuyez dessus. Windows Key + R, type
mmc, et appuyez Enter pour ouvrir la console de gestion. - Cliquez. File dans le menu en haut, puis sélectionnez Add/Remove Snap-in.
- Sélectionnez Certificates dans la liste de gauche et cliquez Add.
- Choisissez. Computer account, cliquez Next, sélectionnez Local computer, et cliquez Finish.
- Cliquez. OK pour fermer la fenêtre.
- Dans le volet gauche, élargir Certificates (Local Computer).
- Élargir. Personal, puis cliquez Certificates.
- Cliquez avec le bouton droit de la souris sur votre certificat WinRM, sélectionnez All Tasks, et cliquez Export Suivez le magicien pour le sauvegarder.
.cerfichier sur votre bureau (ne pas exporter la clé privée). - Dans le volet gauche, cliquez avec le bouton droit Trusted Root Certification Authorities, sélectionnez All Tasks, et cliquez Import.
- Suivez l' assistant pour importer le
.cerle fichier que vous venez d'enregistrer sur votre bureau.
Étape 3: Supprimez les auditeurs déçus
Effacez toutes les configurations HTTPS WinRM qui ont échoué avant de créer une nouvelle configuration.
- Retournez à votre fenêtre d'administrateur PowerShell.
- Tapez la commande suivante pour vérifier l'existence des auditeurs:
winrm enumerate winrm/config/listener - Si un auditeur HTTPS existe déjà et est défectueux, supprimez-le en tapant:
winrm delete winrm/config/Listener?Address=*+Transport=HTTPS
Étape 4: Récréer l'écoutant HTTPS WinRM
Lier manuellement le certificat de confiance à WinRM à l'aide de l'empreinte digitale de l'étape 1.
- Dans la fenêtre Administrateur PowerShell, tapez la commande suivante (remplacer
YOUR_THUMBPRINT_HEREavec l'empreinte digitale réelle que vous avez copiée):New-Item -Path WSMan:\LocalHost\Listener -Transport HTTPS -Address * -CertificateThumbprint "YOUR_THUMBPRINT_HERE" - Appuyez dessus. Enter Le changement de configuration devrait maintenant être terminé avec succès sans l'erreur de l'émetteur.
Correction rapide alternative (pour les certificats autodéclarés)
Si vous avez juste besoin d'une configuration rapide à des fins de test, vous pouvez laisser WinRM créer et faire confiance automatiquement à son propre certificat.
- Ouvrez l'administrateur PowerShell.
- Exécutez cette seule commande:
Enable-PSRemoting -Force - Exécutez cette commande pour générer automatiquement un certificat de test auto-signé valide et le lier à HTTPS:
New-WinRMListener -Protocol HTTPS
Il y a peut-être des erreurs.. Learn Microsoft