0

我们有一个部署在时间表的ClickOnce应用程序。该应用程序使用应用程序构建器帐户的个人存储中的代码签名证书。看似随机的时间,证书将从商店中剔除,导致预定的部署失败。当构建失败时,我们可以进入,再次添加证书,按预期运行构建和部署。到下一次计划部署发生时,证书已经丢失并且部署失败。代码签名证书消失了微软的ClickOnce应用程序

证书未过期,并且它是由当地的CA,我们设置签名。同一家商店还有5个其他证书,这些证书都是粘在一起的。在事件日志中我找不到任何提及,并且我们对根本原因感到茫然。任何指针得到解决赞赏。在CA服务器

+0

它可以通过自动注册触发,如果有与证书的问题被隐藏。 – Crypt32

+0

@ Crypt32我相信你是正确的,在任务调度程序中,Microsoft \ Windows \ CertificateServicesClient \ UserTask在每次登录时运行,并且8小时对应于证书丢弃的时间。现在确定为什么...... – webaholik

+1

最有可能的是,它没有通过有效性/撤销检查。您可以导出证书.CER文件,并针对您的证书运行以下命令:'CERTUTIL -verify -urlfetch路径\ exportedcertfile.cer' – Crypt32

回答

0

评价证书。我的问题的根本原因是,与证书关联的用户不再是员工,因此他们的凭证已停用。反过来,他们创建的所有证书都是无效的。

不要雇员帐户下创建一个SSL,使用服务帐户任何可能活得比你的任期。

相关问题