草庐IT

OpenSSL 证书

全部标签

windows - 如何使用 certmgr 在 Excel 中将证书添加到受信任的发布者?

我试过:certmgrs/addmyCert.cer/s/rlocalMachineroot我已经尝试了几种变体,例如:localMachinetrustedPublishers每次我在命令行上尝试此操作时,它只会加载certmgr实用程序窗口。我看不到此命令行调用正在执行任何操作。 最佳答案 在命令行上执行此操作的最佳方法如下:certutil-addstore"TrustedPublisher"certificate.cer此处的其他答案不适用于我的情况。我必须通过命令行添加。 关于

c++ - 提取证书中主题属性的所有值

我目前正在使用CertGetNameString像这样提取每个主题属性的值:CertGetNameString(pCertificate,CERT_NAME_ATTR_TYPE,0,szOID_ORGANIZATIONAL_UNIT_NAME,buf,_countof(buf));但是,我发现一些证书的组织单位名称(OU)有多个值,CertGetNameString只能读取第一个值。例如,这是Adob​​e证书的主题:CN=AdobeSystems,IncorporatedOU=AcrobatEngineeringOU=DigitalIDClass3-MicrosoftSoftware

国家信息安全水平考试中NISP三级(专项)网络安全证书介绍

国家信息安全水平考试中NISP三级(专项)网络安全证书介绍​1、什么是NISP?国家信息安全水平考试(NationalInformationSecurityTestProgram,简称NISP),是由中国信息安全测评中心实施培养国家网络空间安全人才的项目。由国家网络空间安全人才培养基地运营/管理,并授权网安世纪科技有限公司作为国家信息安全水平考试(NISP)专项证书管理中心。2、NISP三级(专项)都有那些认证?NISP具有十个专项,主要面向有志于从事信息安全相关行业的从业人员,在理解信息安全基础知识基础上,掌握信息系统十个特定信息安全领域的知识和技能,为国家培养跨领域的信息安全专项人才,那十

windows - 使用 makecert.exe 创建自签名 CA 证书

我正在尝试在32位Windows7(虚拟)上创建自签名CA证书。makecert是v7.1,位于C:\ProgramFiles\MicrosoftSDKs\Windows\v7.1\Bin>。每当我尝试执行此命令(提升)...makecert.exe-r-n“CN=MyCertCA”-pe-svMyCert.pvk-asha1-len2048-b09/04/2012-e09/04/2018-cyauthorityMyCert.cer...我收到密码提示,但当我确认时,我得到:Error:CryptCertStrToNameWfailed=>0x80092023(-2146885597)

windows - LogonSessionId 帐户在新证书中分配了读取权限?

我有一个问题(希望)有人可以解释一下。我正在编写一个Powershell脚本,它将证书导入本地计算机存储,并将Everyone组的读取权限分配给证书上的私钥。现在,我确实有一个可以完成此操作的工作脚本,但我注意到我有一个名为“LogonSessionId_0_some-random-number”的帐户分配了对私钥上的ACL的读取权限,如下图所示:起初我以为这是我的脚本可能做的,但是当我手动导入证书时,我得到了相同的结果。有没有人以前见过这个或者知道为什么会这样?这个帐户到底是什么以及为什么要分配权限?我试图为此寻找一些答案,但没有找到答案。不确定是否有帮助,但这是我导入证书并分配权限

windows - 为什么 Windows Smart Screen 突然出现 'protecting' PC 因为购买了新证书

所以我从Comodo获得了证书并通过KSoftware购买,我用它来签署我的软件,因此当用户下载它时它不会生成警告,这一直工作正常但2年证书上个月过期了。我上周购买了一个新证书并申请了我的应用程序的新版本,但现在当我下载它时它会警告我未知的发布者,奇怪的是当我点击更多信息时它会显示我的完整地址而不仅仅是我的公司名称JThink。我在浏览器中查看了我的旧证书和新证书,发现我在旧证书中有Jthinkltd而在新证书中有JThink,这会导致问题吗?更新Comodo告诉我,在Microsoft开始接受新证书之前还有一段时间,即使公司信息相同,这仍然是一个问题,因为证书编号不同。这是真的吗?我

windows - 在 PowerShell 中运行 openssl 命令

我正在PowerShell中执行以下命令:Invoke-Expression"opensslpkcs12-in$certCN.pfx-nocerts-nodes-out$certCN.key-passwordpass:1111"它工作正常,但是openssl的输出导致丑陋的控制台错误:openssl:MACverifiedOKAtline:1char:1+opensslpkcs12-inwww.mywebsite.com.pfx-nocerts-node...+~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

nginx配置https证书

甲方发来的nginx证书解压后有一个key类型及pem类型的文件1.在nginxconf文件夹创建cert文件夹,把这2个文件复制进去2.打开nginx.conf文件配置证书修改的代码就圈中的几句,ssl_protocolsSSLv3TLSv1;#SSL协议这个注释掉了,否则谷歌高版本浏览器可能提示ERR_SSL_VERSION_OR_CIPHER_MISMATCH报错信息server{ listen7085ssl;#https访问页面server_namelocalhost;ssl_certificatecert/xxxxxx.com.cn.pem; #pem格式证书.pem.crtssl

windows - 由于私钥过滤器,signtool 无法在 Windows 10 上找到证书

我是UniversalADBDriver的开发者,这是一种在用户计算机上创建自签名AndroidUSB驱动程序的工具。安装程序和安装包的源代码:https://github.com/koush/UniversalAdbDriver该工具生成一个key对并将证书添加到用户的keystore,然后签署驱动程序文件。在Windows10之前,它一直运行良好,但莫名其妙地停止了工作。我手动运行命令行:Thefollowingcertificateswereconsidered:Issuedto:UniversalADBIssuedby:UniversalADBExpires:FriAug251

windows - 使用 .cer 文件对 .exe 进行签名(signtool.exe 要求的我的证书名称是什么?)

我已经为我的程序购买了证书。我购买它的网站向我发送了一个.cer文件(43-some-really-long-name-9962812767788.cer)。没有发送其他文件,但我几乎100%确定我不需要更多文件。当我点击那个.cer文件时,有如下信息:用于:(我的数据)通过:Certum代码签名CA过期时间:2014年10月24日所有这些信息似乎都没有问题。我有我的.exe文件,我想用它签名(这样当用户在Windows上以管理员身份运行它时,他将能够看到证书信息)。我发现我可以为它使用signtool.exe,但它总是返回一个错误,没有找到满足所有条件的证书。那么,如何签署我的程序(