ĐĂNG KÝ CHỨNG THƯ WINDOWS

Gắn chứng thư với khóa Windows được bảo vệ

Hồ sơ đăng ký bao phủ tạo CSR, gửi CA, cài chứng thư vào store, gia hạn và gắn lại khóa mà không làm suy yếu chính sách khóa riêng.

01

Trình tự đăng ký

Install signed provider package
Verify provider registration
Create non-exportable persisted key
Generate PKCS#10 CSR
Submit to approved CA/RA
Install issued certificate
Bind certificate to key container
Run sign/verify acceptance corpus

02

Hồ sơ công cụ hỗ trợ

Tool/APIÁp dụngGhi nhận release
certreq.exeCSR/nhận certificate theo INFTemplate và command line
CertEnroll COM/APIEnrollment lập trìnhInterface/phiên bản đã kiểm thử
Windows certificate storeKhám phá và liên kết certificateStore và phạm vi
Custom enrollment clientWorkflow doanh nghiệpMã mẫu và mô hình lỗi
Auto-enrollment/GPOChỉ khi đã kiểm thử cụ thểKhông mặc định suy ra

03

Kiểm soát gia hạn và khôi phục

  • Giai đoạn chồng lấp giữa certificate/khóa cũ và mới.
  • Policy tái sử dụng khóa so với tạo lại.
  • Xác minh liên kết certificate-khóa.
  • Quy trình thu hồi và rollback.
  • Liên kết audit giữa CSR, issuance và activation.