Durante o processamento da seção '%1' de web.config, o parâmetro '%2' tinha dados inválidos. Não foi possível acessar a chave ...

Durante o processamento da seção '%1' de web.config, o parâmetro '%2' tinha
dados inválidos. Não foi possível acessar a chave privada para o certificado
identificado pela impressão digital '%3'.

Seção: %1

Parâmetro: %2

Impressão digital: %3


O Serviço de Federação ou o Proxy do Serviço de Federação só poderá ser
iniciado depois que esse parâmetro de configuração for corrigido.


Esta situação pode ocorrer quando o certificado identificado pela
impressão digital for encontrado no repositório pessoal do computador local,
mas houver um problema de acesso à chave privada do certificado. As razões
comuns para essa situação incluem:

(1) O certificado foi instalado de uma fonte que não incluía a chave 
particular, como um arquivo .cer ou .p7b.

(2) A chave privada do certificado foi importada (por exemplo, de um
arquivo .pfx) para um repositório de certificados do usuário em vez do
repositório pessoal do computador local.

(3) O certificado foi gerado como parte de uma solicitação de certificado que
não especificou a opção "Chave do Computador".

(4) A identidade do Serviço de Federação não recebeu acesso de leitura para 
a chave privada do certificado.


Ação do Usuário

Se o certificado foi importado de uma fonte sem chave privada, escolha um
certificado que tenha uma chave privada ou importe novamente o certificado
de uma fonte que inclua a chave privada (por exemplo, um arquivo .pfx).


Se o certificado foi importado em um contexto de usuário, importe-o de novo
diretamente para o repositório pessoal do computador local.


Se o certificado foi gerado por uma solicitação de certificado que não
especificou a opção "Chave do Computador" e a chave está marcada como
exportável, exporte o certificado com a chave privada do repositório  do
usuário para um arquivo .pfx e importe-o outra vez diretamente para o repositório
pessoal do computador local. Se a chave não estiver marcada como exportável,
solicite um novo certificado usando a opção "Chave do Computador".


Se a Identidade do Serviço de Federação não recebeu acesso de leitura da 
chave privada do certificado, abra o snap-in do ADFS. Na árvore de console,
clique com o botão direito do mouse em Serviço de Federação e selecione
Propriedades.
Em Certificado de Autenticação do Token, clique em Exibir. Se a chave privada
tiver controle de acesso configurado incorretamente, uma opção será exibida para
reconfigurar o controle de acesso da chave.