Visual Studio 2022添加证书到受信任根证书存储时遇访问拒绝
解决VS 2022调试SSL网站时证书信任失败(访问被拒绝)的问题
检查本地组策略限制
- 打开
gpedit.msc(本地组策略编辑器) - 导航到计算机配置>Windows设置>安全设置>公钥策略>受信任的根证书颁发机构
- 右键该节点选择属性,切换到安全选项卡
- 确认当前管理员账户拥有写入权限,没有则添加并应用
- 同时检查证书路径验证设置,确保没有禁止添加根证书的规则
- 打开
用PowerShell强制导入证书(必须以管理员权限运行)
- 清理现有证书:
dotnet dev-certs https --clean - 生成新证书并导出到临时路径:
dotnet dev-certs https -ep "C:\temp\localhost.pfx" -p "YourStrongPassword123" - 导入证书到受信任根存储:
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\temp\localhost.pfx", "YourStrongPassword123", [System.Security.Cryptography.X509Certificates.X509KeyStorageFlags]::PersistKeySet -bor [System.Security.Cryptography.X509Certificates.X509KeyStorageFlags]::MachineKeySet) $store = New-Object System.Security.Cryptography.X509Certificates.X509Store([System.Security.Cryptography.X509Certificates.StoreName]::Root, [System.Security.Cryptography.X509Certificates.StoreLocation]::LocalMachine) $store.Open([System.Security.Cryptography.X509Certificates.OpenFlags]::ReadWrite) $store.Add($cert) $store.Close() - 删除临时证书文件:
Remove-Item "C:\temp\localhost.pfx"
- 清理现有证书:
检查IIS Express证书的私钥权限
- 打开管理控制台(mmc),添加证书管理单元,选择计算机账户
- 展开个人>证书,找到IIS Express的localhost证书
- 右键证书>所有任务>管理私钥
- 确保IIS_IUSRS组和当前用户拥有读取权限,缺失则添加并应用
临时禁用UAC测试(不建议长期保持)
- 打开控制面板>用户账户>更改用户账户控制设置
- 拉到最低档从不通知,重启电脑后再尝试信任证书
- 测试完成后务必恢复UAC设置
检查加密服务状态
- 打开服务(services.msc)
- 找到Cryptographic Services,确认服务状态为正在运行,启动类型为自动
- 未运行则右键启动,无法启动时检查服务依赖项是否正常
内容的提问来源于stack exchange,提问作者jpico
相关产品推荐
相关产品推荐

