You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Visual Studio 2022添加证书到受信任根证书存储时遇访问拒绝

解决VS 2022调试SSL网站时证书信任失败(访问被拒绝)的问题
  • 检查本地组策略限制

    1. 打开gpedit.msc(本地组策略编辑器)
    2. 导航到计算机配置>Windows设置>安全设置>公钥策略>受信任的根证书颁发机构
    3. 右键该节点选择属性,切换到安全选项卡
    4. 确认当前管理员账户拥有写入权限,没有则添加并应用
    5. 同时检查证书路径验证设置,确保没有禁止添加根证书的规则
  • 用PowerShell强制导入证书(必须以管理员权限运行)

    1. 清理现有证书:
      dotnet dev-certs https --clean
      
    2. 生成新证书并导出到临时路径:
      dotnet dev-certs https -ep "C:\temp\localhost.pfx" -p "YourStrongPassword123"
      
    3. 导入证书到受信任根存储:
      $cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\temp\localhost.pfx", "YourStrongPassword123", [System.Security.Cryptography.X509Certificates.X509KeyStorageFlags]::PersistKeySet -bor [System.Security.Cryptography.X509Certificates.X509KeyStorageFlags]::MachineKeySet)
      $store = New-Object System.Security.Cryptography.X509Certificates.X509Store([System.Security.Cryptography.X509Certificates.StoreName]::Root, [System.Security.Cryptography.X509Certificates.StoreLocation]::LocalMachine)
      $store.Open([System.Security.Cryptography.X509Certificates.OpenFlags]::ReadWrite)
      $store.Add($cert)
      $store.Close()
      
    4. 删除临时证书文件:
      Remove-Item "C:\temp\localhost.pfx"
      
  • 检查IIS Express证书的私钥权限

    1. 打开管理控制台(mmc),添加证书管理单元,选择计算机账户
    2. 展开个人>证书,找到IIS Express的localhost证书
    3. 右键证书>所有任务>管理私钥
    4. 确保IIS_IUSRS组和当前用户拥有读取权限,缺失则添加并应用
  • 临时禁用UAC测试(不建议长期保持)

    1. 打开控制面板>用户账户>更改用户账户控制设置
    2. 拉到最低档从不通知,重启电脑后再尝试信任证书
    3. 测试完成后务必恢复UAC设置
  • 检查加密服务状态

    1. 打开服务(services.msc)
    2. 找到Cryptographic Services,确认服务状态为正在运行,启动类型为自动
    3. 未运行则右键启动,无法启动时检查服务依赖项是否正常

内容的提问来源于stack exchange,提问作者jpico

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 14:54:09