2016-05-01 12 views
0

に証明書のCSPタイプの変更出力は</p> <pre><code>openssl engine capi -t -post list_options:33 -post list_certs </code></pre> <p>以下のコマンドを実行した後のWindows

Private Key Info: 
    Provider Name: Microsoft Base Cryptographic Provider v1.0, Provider Type 1 

今私はMicrosoft Enhanced RSA and AES Cryptographic Providerに、このCSPタイプを変更する必要があります。

これは可能ですか?

また、いつこの証明書がCSPにバインド/登録されることになっていますか?証明書と秘密鍵の作成時にそれが発生するのですか、それともCAから証明書に署名している間に発生しますか?

答えて

0

いいえ、

CSPは、とりわけキーサイズを定義します。 RSAキーを生成するためにベース・プロバイダを使用した場合、512ビットになります。拡張プロバイダは1024ビットを使用します。

これは鍵生成時に決定されます。 Microsoft CAは、証明書に署名する前にCSPを使用することができます。

+0

私はこのキーを生成するために "openssl req -out clientreq -newkey rsa:1024 -keyout clientkey"というコマンドを使用しています。しかし、これで私はCSPの名前を与えていない。したがって、この秘密鍵は特定のCSPにバインドされることになりますか? – User1234

+0

Opensslで証明書を生成している場合は、Windowsレジストリに格納されず、CSPが関連付けられません。 – Jofre

関連する問題