Interruzione della sincronizzazione di Cartelle di lavoro (Work Folders) per certificato SSL

Musell Ferrari 0 Punti di reputazione
2026-09-14T14:42:53.08+00:00

Ho bisogno di risolvere un problema con la sincronizzazione di Cartelle di lavoro interrotta a livello aziendale dopo il rinnovo dei certificati sui nostri server.

Dice che un amministratore si è dimenticato di associare il nuovo certificato SSL rinnovato al listener HTTP/IIS di Work Folders, bloccando del tutto la connessione dei client.

E la nostra infrastruttura gestisce un volume costante di utenti che sincronizzano file critici da remoto. ¿Come associamo i nuovi certificati a Work Folders utilizzando netsh http add sslcert?

Windows per le aziende | Windows 365 Business
0 commenti Nessun commento

1 risposta

Ordina per: Meno recente
  1. Harry Phan 33,480 Punti di reputazione Consulente indipendente
    2026-09-14T15:23:53.8266667+00:00

    Ciao Musell,

    il problema è esattamente quello che hai individuato: il certificato SSL rinnovato non è stato associato al listener HTTP di Work Folders su IIS, quindi i client non riescono a stabilire la connessione. La correzione passa dall’associare manualmente il nuovo certificato al binding HTTPS tramite netsh http add sslcert.

    Prima di tutto devi recuperare il Thumbprint del certificato rinnovato dal certificato installato in Certificati locali > Computer > Personali > Certificati. Copialo senza spazi. Poi individua l’Application ID (AppID) di Work Folders, che di solito è {4dc3e181-e14b-4a21-b022-59fc669b0914} per IIS. Infine devi conoscere l’IP e la porta su cui il listener è configurato, tipicamente 0.0.0.0:443.

    Il comando corretto è:

    
    netsh http add sslcert ipport=0.0.0.0:443 certhash=<Thumbprint> appid={<AppID>}
    
    

    Esempio pratico:

    
    netsh http add sslcert ipport=0.0.0.0:443 certhash=‎ab12cd34ef56... appid={4dc3e181-e14b-4a21-b022-59fc669b0914}
    
    

    Se il binding precedente esiste ancora con il vecchio certificato, rimuovilo prima con:

    
    netsh http delete sslcert ipport=0.0.0.0:443
    
    

    Dopo aver eseguito l’associazione, riavvia il servizio IIS (iisreset) o almeno il sito Work Folders. A questo punto i client dovrebbero riprendere la sincronizzazione senza ulteriori modifiche, purché il certificato sia valido e corrisponda al nome DNS utilizzato dai client.

    Verifica anche che il certificato sia installato nel Computer store e non solo nel profilo utente, altrimenti IIS non riuscirà a utilizzarlo. Se hai più listener o binding su porte diverse, ripeti l’associazione per ciascun ipport.Spero tu abbia trovato indicazioni utili. Se ti aiuta a chiarire meglio il problema, è gradito accettare la risposta. Per ulteriori dubbi lascia pure un messaggio. Buona giornata!

    HP.

    La risposta è stata utile?

    0 commenti Nessun commento

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.