RSS 마이크로소프트 팀스 블로그 기사

관리자 센터가 잘못된 인증서를 선택했습니다

사용자는 Windows Admin Center (WAC) 버전 2410에서 타사 인증 기관 (CA)의 인증서로 기본 인증서를 교체하려 할 때 문제를 겪고 있습니다. 서버의 DNS FQDN과 일치하는 타사 인증서를 로컬 머신 저장소에 설치했습니다. 올바른 지문을 지정했음에도 불구하고 WAC는 동일한 일반 이름을 가진 내부적으로 발급된 WinRM 인증서에 바인딩되며, 만료 날짜가 더 늦습니다. WAC GUI를 사용하여 인증서를 교체할 때도 동일한 문제가 지속됩니다. NETWORK SERVICE 계정이 개인 키에 액세스할 수 있는지 확인했습니다. `netsh`를 사용하여 수동으로 다시 바인딩하고 서비스를 다시 시작하려는 시도도 문제를 해결하지 못했으며, 웹 브라우저는 여전히 내부 CA 인증서를 표시합니다. "Set-WACCertificateAcl" cmdlet은 머신 키 경로를 찾을 수 없다는 오류와 함께 실패합니다. 문제는 동일한 일반 이름을 가진 여러 개의 유효한 인증서로 인해 발생하는 것으로 보입니다. 사용자는 WAC가 만료 날짜가 가장 늦은 인증서를 우선시하는 것으로 의심합니다. 지정된 타사 인증서가 올바르게 구성되었는지 확인했습니다. 사용자는 HTTPS에 타사 인증서를 사용하고 WinRM에 내부 CA 인증서를 사용하려고 합니다. 핵심 문제는 WAC가 의도한 인증서를 효과적으로 사용하도록 강제할 수 없다는 것입니다.
favicon
techcommunity.microsoft.com
Admin Center choosing the wrong certificate