Winserver2008证书颁发机构的PKCS12密钥

德里克

我已经在Windows Server 2008中创建了一个独立的证书颁发机构。我可以使用certreq(在同一框中)来生成具有相应CN的证书,等等,并确保私钥是可导出的。当我运行certreq时,我得到了证书请求文件,然后可以进入证书颁发机构并通过它颁发证书。我的问题是:我想为不在域中的用户(即断开连接的用户)制作这些证书。为了做到这一点,我需要给他们密钥的私有和公开部分。从证书颁发机构,我可以通过多种方式导出公共部分,如果我将证书管理单元加载到控制台,则可以去那里并为“当前用户”导出私钥...

问题是,我不想让它成为当前用户,我想完全为其他用户使用。我在这里有什么选择?有什么方法可以使证书颁发机构为我导出私钥和公钥对吗?

谢谢

Zoredache

您确实做错了。您不应该创建私钥,共享时它不是私钥

有什么办法可以使证书颁发机构将私人和私人出口都导出。

证书颁发机构从不拥有私钥。因此,CA无法同时导出两者。当certreq生成证书请求时,私钥存储在系统中,或者用户证书存储在生成请求的计算机上。

如果您真的认为您必须能够根据我的建议为人们生成密钥+证书,那么我建议您使用除certreq之外的其他内容来生成密钥+请求。

如果我不知所措,我将使用OpenSSL CLI应用程序生成私钥和CSR,将CSR提交给CA,从CA签署CSR,然后检索证书,并使用OpenSSL CLI工具构建pkcs12。带有私钥和证书的文件。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

PKI证书颁发机构专用密钥和证书

来自分类Dev

如何更新我的证书颁发机构签名密钥?

来自分类Dev

Rancher TLS证书颁发机构

来自分类Dev

成为证书颁发机构并生成证书

来自分类Dev

证书颁发机构-证书吊销过程

来自分类Dev

iOS:如何通过程序中的私钥和x509证书创建PKCS12(P12)密钥库?

来自分类Dev

从证书颁发机构收到crt后如何使用myserver.key创建密钥库

来自分类Dev

为什么证书颁发机构(CA)从中间颁发机构而不是根颁发机构颁发证书?

来自分类Dev

如何信任Java中的证书颁发机构?

来自分类Dev

我如何信任证书颁发机构

来自分类Dev

Chrome是从哪里获得证书颁发机构列表的?

来自分类Dev

Chrome是从哪里获得证书颁发机构列表的?

来自分类Dev

SSH +证书颁发机构服务器?

来自分类Dev

我如何信任证书颁发机构

来自分类Dev

缺少VeriSign通用根证书颁发机构

来自分类Dev

iOS移动应用证书颁发机构

来自分类Dev

证书颁发机构不起作用

来自分类Dev

读入Android应用程序的PKCS12 / P12客户端证书文件

来自分类Dev

如何在Java PKCS12密钥库中存储对称密钥

来自分类Dev

如何在鱿鱼4.x中使用带有单独密钥文件的证书颁发机构(CA)进行SSL转换?

来自分类Dev

导入自签名证书时为“非证书颁发机构”

来自分类Dev

如何从系统中删除证书颁发机构的证书?

来自分类Dev

证书吊销列表和私人证书颁发机构

来自分类Dev

使用openssl将多个证书加载到PKCS12中

来自分类Dev

将中间证书添加到pkcs12文件

来自分类Dev

SSLContext和PKCS12密钥库-在JVM上有效,但在Android上无效

来自分类Dev

java bouncycastle PKCS12密钥库“最大密码长度”

来自分类Dev

SSLContext和PKCS12密钥库-在JVM上可用,但在Android上不可用

来自分类Dev

openssl pkcs12不断从密钥库的条目中删除PEM密码吗?

Related 相关文章

  1. 1

    PKI证书颁发机构专用密钥和证书

  2. 2

    如何更新我的证书颁发机构签名密钥?

  3. 3

    Rancher TLS证书颁发机构

  4. 4

    成为证书颁发机构并生成证书

  5. 5

    证书颁发机构-证书吊销过程

  6. 6

    iOS:如何通过程序中的私钥和x509证书创建PKCS12(P12)密钥库?

  7. 7

    从证书颁发机构收到crt后如何使用myserver.key创建密钥库

  8. 8

    为什么证书颁发机构(CA)从中间颁发机构而不是根颁发机构颁发证书?

  9. 9

    如何信任Java中的证书颁发机构?

  10. 10

    我如何信任证书颁发机构

  11. 11

    Chrome是从哪里获得证书颁发机构列表的?

  12. 12

    Chrome是从哪里获得证书颁发机构列表的?

  13. 13

    SSH +证书颁发机构服务器?

  14. 14

    我如何信任证书颁发机构

  15. 15

    缺少VeriSign通用根证书颁发机构

  16. 16

    iOS移动应用证书颁发机构

  17. 17

    证书颁发机构不起作用

  18. 18

    读入Android应用程序的PKCS12 / P12客户端证书文件

  19. 19

    如何在Java PKCS12密钥库中存储对称密钥

  20. 20

    如何在鱿鱼4.x中使用带有单独密钥文件的证书颁发机构(CA)进行SSL转换?

  21. 21

    导入自签名证书时为“非证书颁发机构”

  22. 22

    如何从系统中删除证书颁发机构的证书?

  23. 23

    证书吊销列表和私人证书颁发机构

  24. 24

    使用openssl将多个证书加载到PKCS12中

  25. 25

    将中间证书添加到pkcs12文件

  26. 26

    SSLContext和PKCS12密钥库-在JVM上有效,但在Android上无效

  27. 27

    java bouncycastle PKCS12密钥库“最大密码长度”

  28. 28

    SSLContext和PKCS12密钥库-在JVM上可用,但在Android上不可用

  29. 29

    openssl pkcs12不断从密钥库的条目中删除PEM密码吗?

热门标签

归档