You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

.NET Core 7 API HTTPS开发证书信任失败(Access Denied)修复咨询

解决.NET Core 7 HTTPS开发证书信任权限拒绝问题

方法1:手动导入证书到受信任根证书颁发机构

  • 导出开发证书到本地路径:
    dotnet dev-certs https -ep "C:\temp\localhost.pfx" -p "YourPassword123"
    
  • 打开certlm.msc(本地计算机证书管理器),展开受信任的根证书颁发机构 -> 证书
  • 右键点击“证书”,选择所有任务 -> 导入
  • 按向导选择导出的localhost.pfx文件,输入设置的密码,勾选“将所有证书放入下列存储”并选择“受信任的根证书颁发机构”,完成导入

方法2:修复MachineKeys文件夹权限

  • 右键C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys文件夹,选择属性 -> 安全 -> 高级
  • 点击更改权限,确保SYSTEM和Administrators组拥有「完全控制、修改、读取和执行、列出文件夹内容、读取、写入」权限
  • 勾选“替换所有子对象权限继承的权限项”,应用并保存设置

方法3:用PowerShell指定机器存储执行信任命令

  • 右键开始菜单,启动Windows PowerShell (管理员)
  • 清理旧证书:
    dotnet dev-certs https --clean
    
  • 生成并信任证书时指定机器存储:
    dotnet dev-certs https --trust --store machine
    

方法4:检查本地安全策略限制

  • 打开secpol.msc(本地安全策略)
  • 展开本地策略 -> 用户权限分配
  • 找到加载和卸载设备驱动程序、管理审核和安全日志,确认你的管理员账户在列表中,若不在则添加后重启计算机

获取更多错误详情

  1. 启用.NET Core详细日志:
    执行信任命令前先设置环境变量:

    set DOTNET_LOG_LEVEL=Debug
    

    再执行:

    dotnet dev-certs https --trust -v
    

    查看输出的调试信息,定位具体权限受阻环节

  2. 用Process Monitor追踪权限问题:

    • 运行Process Monitor,设置过滤条件:进程名称为dotnet.exe,操作包含ACCESS DENIED
    • 执行信任命令,查看工具记录的具体被拒资源,针对性修复权限

内容的提问来源于stack exchange,提问作者De Wet van As

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 10:37:54