Lors du traitement de la section web.config %1 , le paramètre %2 a révélé des données non valides. La clé privée pour le ...

Lors du traitement de la section web.config « %1 », le paramètre « %2 » a révélé des données non valides. La clé privée pour le certificat ayant été identifié par l'empreinte numérique « %3 » est inaccessible.

Section : %1

Paramètre : %2

Empreinte numérique : %3


Le service de fédération ou son proxy ne pourront pas démarrer tant que cette erreur de configuration ne sera pas corrigée.


Cette condition peut se produire lorsque le certificat identifié par l'empreinte numérique est trouvé dans le magasin de certificats de l'ordinateur local mais qu'un problème empêche l'accès à la clé privée du certificat. Les causes de cette erreur peuvent être les suivantes :

(1) Le certificat a été installé depuis une source qui n'incluait pas la clé privée, tel qu'un fichier .cer ou .p7b.

(2) La clé privée du certificat a été importée (depuis un fichier .pfx, par exemple) dans le magasin de certificats d'un utilisateur, plutôt que dans le magasin de l'ordinateur local.

(3) Le certificat a été généré dans le cadre d'une requête de certificat qui ne contenait pas l'option « Clé Ordinateur ».

(4) L'identité du service de fédération n'a pas d'autorisation de lecture sur la clé privée du certificat.


Action utilisateur

Si le certificat a été importé depuis une source sans clé privée, choisissez un certificat qui ne dispose pas de clé privée, ou réimportez le certificat depuis une source contenant la clé privée (un fichier .pfx, par exemple).


Si le certificat a été importé dans un contexte utilisateur, réimportez le certificat dans le magasin personnel de l'ordinateur local.


Si le certificat a été généré par une requête qui ne spécifiait pas l'option « Clé Ordinateur » et que la clé est marquée comme exportable, exportez le certificat avec la clé privée depuis le magasin utilisateur vers un fichier .pfx et réimportez-la directement dans le magasin personnel de l'ordinateur local. Si la clé n'est pas marquée comme exportable, demandez un nouveau certificat avec l'option « Clé Ordinateur ».


Si l'identité du service de fédération n'a pas d'accès en lecture sur la clé privée du certificat, ouvrez le composant logiciel enfichable ADFS. Dans l'arborescence de la console, cliquez avec le bouton droit sur Service de fédération, puis cliquez sur Propriétés.
Sous Certificat de signature de jetons, cliquez sur Afficher.  Si la configuration du contrôle d'accès de la clé privée est incorrecte, une option vous permettra de le reconfigurer.