- Aprire la console MMC e aggiungere lo snap-in Certificates;
- Accedere allo snap-in e selezionare Computer account
- Selezionare Local computer.
- Aprire il Gestore Certificati e veificare che il certificato Endpoint abbia i permessi corretti per IIS_IUSRS (ALL).
- Per isolare il certificato corretto controllare che "Issued To" sia uguale "Issued By"
- fornire permessi di controllo completo a IIS_IUSRS utilizzando il menu All Tasks->Manage Private Keys…
6. Verificare quindi in IIS Manager and che l'app pool Endpoint sia settato come applicazione e non come cartella
Qui di seguito la configurazione non corretta.
Modificarla usando il menu contestuale e cliccando su Convert to Application…
Verificare quindi che il KLC funzioni correttamente.