Certificates + Private Keys + PKI on Windows 2003

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 2
Зарегистрирован: 01 фев 2006, 12:25

Сообщение Nerian » 19 май 2008, 23:57

Храняться ли закрытые ключи (private keys) для сертификатов в цетре сертификация в Windows 2003 Certificate Advisory?

К примеру использовали сертификатыд для шифрования почты по S/MIME. Потом неожиданно произошла потеря сертификата/ключа.

Как можно получить заного этот ключ с сервера сертификации? И возможно ли вообще.

Спасибо.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 20 май 2008, 10:18

Цитата
Храняться ли закрытые ключи (private keys) для сертификатов в цетре сертификация в Windows 2003 Certificate Advisory?
[/quote]

По умолчанию - Нет.
Цитата
К примеру использовали сертификатыд для шифрования почты по S/MIME. Потом неожиданно произошла потеря сертификата/ключа.

[/quote]

Приватные ключи хранятся в "защиненном хранилище", в профиле пользователя. Если профиль канул в лету, по каким-то причинам, то ...
Цитата

Как можно получить заного этот ключ с сервера сертификации? И возможно ли вообще.
[/quote]

Заново можно получить только пару новых ключей и если не была настроена архивация ключей, в шаблоне на выдачу пользовательского сертификата, то никак.
Новый участник
Сообщения: 2
Зарегистрирован: 01 фев 2006, 12:25

Сообщение Nerian » 20 май 2008, 18:29

Привет. Спасибо за ответ

Цитата (slz @ 20.05.2008 - 09:18)
Цитата
Храняться ли закрытые ключи (private keys) для сертификатов в цетре сертификация в Windows 2003 Certificate Advisory?
[/quote]

По умолчанию - Нет.

[/quote]


А где это можно изменить?
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 21 май 2008, 10:58

в свойствах CA - агент восстановления ключей и в шаблоне пользовательского (или того, для которого нужно хранить приватный ключ) сертификата.
http://technet2.microsoft.com/windowsse ... x?mfr=true
http://www.msexchange.org/tutorials/Key ... overy.html

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23