ĐĂNG KÝ CHỨNG THƯ WINDOWS
Gắn chứng thư với khóa Windows được bảo vệ
Hồ sơ đăng ký bao phủ tạo CSR, gửi CA, cài chứng thư vào store, gia hạn và gắn lại khóa mà không làm suy yếu chính sách khóa riêng.
01
Trình tự đăng ký
Install signed provider package
Verify provider registration
Create non-exportable persisted key
Generate PKCS#10 CSR
Submit to approved CA/RA
Install issued certificate
Bind certificate to key container
Run sign/verify acceptance corpus02
Hồ sơ công cụ hỗ trợ
| Tool/API | Áp dụng | Ghi nhận release |
|---|---|---|
| certreq.exe | CSR/nhận certificate theo INF | Template và command line |
| CertEnroll COM/API | Enrollment lập trình | Interface/phiên bản đã kiểm thử |
| Windows certificate store | Khám phá và liên kết certificate | Store và phạm vi |
| Custom enrollment client | Workflow doanh nghiệp | Mã mẫu và mô hình lỗi |
| Auto-enrollment/GPO | Chỉ khi đã kiểm thử cụ thể | Không mặc định suy ra |
03
Kiểm soát gia hạn và khôi phục
- Giai đoạn chồng lấp giữa certificate/khóa cũ và mới.
- Policy tái sử dụng khóa so với tạo lại.
- Xác minh liên kết certificate-khóa.
- Quy trình thu hồi và rollback.
- Liên kết audit giữa CSR, issuance và activation.