Cómo arreglarlo "WinRM no puede hacer el cambio de configuración porque el emisor utilizado para la operación de asignación de certificados no es válido".
Descripción
This error occurs when you try to configure Windows Remote Management (WinRM) to use HTTPS authentication, but the system rejects the Certificate Authority (CA) that issued the certificate.
Cuando crea un oyente WinRM HTTPS, Windows valida el certificado digital. Si el certificado está autofirmado, emitido por una fuente no confiable, o si el equipo local no puede verificar la cadena de certificados hasta una Autoridad de Certificación Raíz Confiable, WinRM bloqueará el cambio de configuración para evitar vulnerabilidades de seguridad.
Solución paso a paso
Paso 1: Verifique la huella digital del certificado
Necesitas la huella exacta del certificado que quieres usar.
- Haga clic en el Start Menú, tipo
powershell, haga clic derecho en él, y seleccione Run as administrator. - Escriba el siguiente comando y presione Enter:
Get-ChildItem Cert:\LocalMachine\My - Encuentra tu certificado en la lista y cópia Thumbprint (una larga cadena de números y letras).
Paso 2: Instale el certificado en el almacén raíz de confianza
Si el certificado está autofirmado, Windows debe confiar explícitamente en él.
- Presione. Windows Key + R, tipo
mmc, y presiona Enter para abrir la consola de administración. - Haga clic File en el menú superior, luego seleccione Add/Remove Snap-in.
- Selecciona Certificates desde la lista de la izquierda y haga clic Add.
- Escoge. Computer account Haga clic. Next, selecciona Local computer, y haga clic Finish.
- Haga clic OK para cerrar la ventana.
- En el panel izquierdo, expanda Certificates (Local Computer).
- Ampliar. Personal, luego haga clic Certificates.
- Haga clic derecho en su certificado WinRM, seleccione All Tasks, y haga clic Export Sigue al mago para guardarlo como un
.cerarchivo en su escritorio (no exporte la clave privada). - En el panel izquierdo, haga clic derecho Trusted Root Certification Authorities, selecciona All Tasks, y haga clic Import.
- Sigue el asistente para importar el
.cerarchivo que acabas de guardar en tu escritorio.
Paso 3: Elimine a los oyentes rotos
Borre todas las configuraciones HTTPS de WinRM fallidas antes de crear una nueva.
- Vuelva a su ventana Administrador PowerShell.
- Escriba el siguiente comando para comprobar si hay oyentes existentes:
winrm enumerate winrm/config/listener - Si un escuchador HTTPS ya existe y está roto, elimínelo escribiendo:
winrm delete winrm/config/Listener?Address=*+Transport=HTTPS
Paso 4: Recree el WinRM HTTPS Listener
Enlace manualmente el certificado de confianza a WinRM utilizando la huella dactilar del paso 1.
- En la ventana Administrador PowerShell, escriba el siguiente comando (reemplazar
YOUR_THUMBPRINT_HEREcon la huella digital que usted copió:New-Item -Path WSMan:\LocalHost\Listener -Transport HTTPS -Address * -CertificateThumbprint "YOUR_THUMBPRINT_HERE" - Presione. Enter El cambio de configuración debería completarse ahora con éxito sin el error del emisor.
Corrección rápida alternativa (para los certificados autodeclarados)
Si solo necesita una configuración rápida para fines de prueba, puede dejar que WinRM cree y confíe automáticamente su propio certificado.
- Abrir el Administrador PowerShell.
- Ejecuta este único comando:
Enable-PSRemoting -Force - Ejecute este comando para generar automáticamente un certificado de prueba autodefinido válido y vincularlo a HTTPS:
New-WinRMListener -Protocol HTTPS
Puede haber algunos errores.. Learn Microsoft