Durante o processamento da seção '%1' de web.config, o parâmetro '%2' tinha dados inválidos. Não foi possível acessar a chave ...

Durante o processamento da seção '%1' de web.config, o parâmetro '%2' tinha dados inválidos. Não foi possível acessar a chave privada para o certificado identificado pela impressão digital '%3'. 
Seção: %1 
Parâmetro: %2 
Impressão digital: %3 

O Serviço de Federação ou o Proxy do Serviço de Federação só poderá ser iniciado depois que esse parâmetro de configuração for corrigido. 

Esta situação pode ocorrer quando o certificado identificado pela impressão digital for encontrado no armazenamento pessoal do computador local, mas houver um problema de acesso à chave privada do certificado. As razões comuns para essa situação incluem: 
(1) O certificado foi instalado de uma fonte que não incluía a chave  particular, como um arquivo .cer ou .p7b. 
(2) A chave privada do certificado foi importada (por exemplo, de um arquivo .pfx) para um repositório de certificados do usuário em vez do armazenamento pessoal do computador local. 
(3) O certificado foi gerado como parte de uma solicitação de certificado que não especificou a opção "Chave do Computador". 
(4) A identidade do Serviço de Federação não recebeu acesso de leitura para  a chave privada do certificado. 

Ação do Usuário 
Se o certificado foi importado de uma fonte sem chave privada, escolha um certificado que tenha uma chave privada ou importe novamente o certificado de uma fonte que inclua a chave privada (por exemplo, um arquivo .pfx). 

Se o certificado foi importado em um contexto de usuário, importe-o de novo diretamente para o armazenamento pessoal do computador local. 

Se o certificado foi gerado por uma solicitação de certificado que não especificou a opção "Chave do Computador" e a chave está marcada como exportável, exporte o certificado com a chave privada do armazenamento do usuário para um arquivo .pfx e importe-o novamente direto para o armazenamento pessoal do computador local. Se a chave não estiver marcada como exportável, solicite um novo certificado usando a opção "Chave do Computador". 

Se a Identidade do Serviço de Federação não recebeu acesso de leitura da  chave privada do certificado, abra o snap-in do ADFS. Na árvore de console, clique com o botão direito do mouse em Serviço de Federação e selecione Propriedades. Em Certificado de Autenticação do Token, clique em Exibir. Se a chave privada tiver controle de acesso configurado incorretamente, uma opção será exibida para reconfigurar o controle de acesso da chave.