Confie no certificado SSL para a conta do sistema local

7

Eu tenho a seguinte necessidade:

Um serviço do Windows precisa se conectar a um repositório svn por meio de https. O serviço também precisa ser executado como conta do sistema local para permissões de E / S na máquina.

Agora, quando o serviço tenta se conectar ao SVN, ele gera um erro dizendo que o certificado não é confiável (é um certificado autoassinado).

Não tenho acesso ao código-fonte do serviço para adicionar a opção svn ao certificado confiável e aceitá-lo permanentemente. Portanto, preciso saber como, no Windows, adicionar esse certificado SSL aos certificados confiáveis da conta do sistema local.

Isso é possível, e se for, quais são as etapas para fazer isso?

Obrigado.

    
por Matteo Mosca 21.12.2011 / 14:16

2 respostas

6

Siga estas etapas para confiar em um certificado em todo o sistema:

  1. Clique duas vezes no arquivo .crt .

  2. Clique em Install certificate... e, em seguida, em Next > .

  3. Escolha Place all certificates in the following store e clique em Browse.. .

  4. Escolha Trusted Root Certification Authorities e clique em OK .

  5. Clique em Next > e, em seguida, em Finish .

Isso tem, no entanto, a desvantagem de o Windows confiar em qualquer certificado assinado pela mesma autoridade de certificação.

    
por 21.12.2011 / 14:48
6

desculpe @Dennis, mas essa não é a melhor opção, pois a sua solução só instala o certificado para o usuário local, não para o sistema completo! É válido e bom instalar certificados pessoais, mas não certificados raiz!

melhor

  1. inicie mmc.exe como administrador
  2. File>AddSnap-In(Ctrl-M)
  3. adicione"certificado" uma).sevocênãoforsolicitadoeosnapinforadicionadoinstantaneamente,voltepara1)

    b)selecione"Computeraccount" do popup, então prossiga e selecione "computador local"

    c) você deve ver "Certificado (computador local)" Snapin à direita d)confirmar(OK)

  4. Emseguida,cliquecomobotãodireitodomousenaseçãocorreta,subseção"Certificados", onde o certificado desejado deve ser instalado.

  5. Selecione "Todas as tarefas" > "Importar" do menu de contexto
  6. então é igual ao seu ponto de descrição 3, normalmente a loja correta já deve estar pré-selecionada porque você clicou com o botão direito do mouse nela

Isso consertará a mensagem cert não confiável para TODOS (futuros) usuários de computador e para serviços que não estão sendo executados com suas credenciais!

    
por 23.10.2014 / 12:56