উইন্ডোজ 7 এ শংসাপত্রের ফোল্ডারটি কোথায়?


28

আমরা সার্টিফিকেট (সঠিক অবস্থান জানতে পারেন DigiCert , Verisign , ইত্যাদি ..)?

এখনই শংসাপত্রটি যাচাইয়ের একমাত্র উপায় হচ্ছে সিস্টেম 32 বা আমাদের ওয়েব ব্রাউজারে (ইন্টারনেট এক্সপ্লোরার, ফায়ারফক্স, ইত্যাদি) ইন্টারনেট বিকল্পগুলি ব্যবহার করে।

উত্তর:


20

উইন্ডোজের সার্টিফিকেট স্টোর (বেশিরভাগ) এখানে উল্লিখিত হিসাবে রেজিস্ট্রিতে সঞ্চিত রয়েছে । যাইহোক, আইই, ক্রোম, সাফারি / আইটিউনস, আউটলুক, ইত্যাদি উইন্ডোজের 'সার্টিফিকেট স্টোর, ফায়ারফক্স এবং থান্ডারবার্ড এনএসএস ব্যবহার করে' ক্রস-প্ল্যাটফর্মের শংসাপত্রের স্টোর ব্যবহার করে। অপেরা তার নিজস্ব পৃথক শংসাপত্রের দোকানও ব্যবহার করে।

আপনি যদি উইন্ডোজের শংসাপত্রের স্টোরটি অ্যাক্সেস করতে চান তবে আপনার মাইক্রোসফ্টের ক্রিপ্টোএপিআই ব্যবহার করা উচিত। আপনি যদি এনএসএস শংসাপত্রের স্টোরটি অ্যাক্সেস করতে চান তবে আপনি এনএসএস লাইব্রেরিটি ব্যবহার করতে পারেন ।


18

উইন্ডোজে শংসাপত্রের কোনও "ফোল্ডার" নেই; এটি একটি অভ্যন্তরীণ ডাটাবেসে ( উইন্ডোজ রেজিস্ট্রি ) সঞ্চিত থাকে যা আপনি আপনার মূল প্রশ্নটিতে তালিকাভুক্ত পদ্ধতি ব্যবহার করে ইন্টারফেস করেন। করার সবচেয়ে সহজ উপায় যে ডাটাবেসের সাথে পেতে শুধু রাখা হয় certmgr.mscআপনার শুরুর / চালানোর বক্সে।


আপনি যদি সত্যিই কৌতূহলী হন তবে আপনি নীচে প্রকৃত রেজিস্ট্রি এন্ট্রিগুলি খুঁজে পেতে পারেন:

\SOFTWARE\Microsoft\SystemCertificates\

ইন HKEY_CURRENT_USERব্যবহারকারী-সুনির্দিষ্ট সার্টিফিকেট এবং HKEY_LOCAL_MACHINEমেশিন-নির্দিষ্ট সার্টিফিকেট জন্য, কিন্তু তারা আন-পাঠযোগ্য বাইনারি ব্লব হবে। আমি আগে তালিকাভুক্ত এমএমসি স্ন্যাপ-ইন ব্যবহার করা আরও ভাল ।


9

এখানে একটি অবস্থানের সারসংক্ষেপ (রেজিস্ট্রি কী এবং ফাইলগুলি):

ব্যবহারকারী স্তর (রেজিস্ট্রি):

HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates: বর্তমান ব্যবহারকারীর জন্য সেটিংস শংসাপত্র রয়েছে।

HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates: পূর্ববর্তী অবস্থানের মতো তবে এটি জিপিও (গ্রুপ নীতি) মোতায়েন করা ব্যবহারকারী শংসাপত্রের সাথে মিলে যায়।

HKEY_USERS\SID-User\Software\Microsoft\SystemCertificates: নির্দিষ্ট ব্যবহারকারীর শংসাপত্রগুলির কনফিগারেশনের সাথে সম্পর্কিত। প্রতিটি ব্যবহারকারীর এসআইডি (সিকিউরিটি আইডেন্টিফায়ার) সহ রেজিস্ট্রিতে এর শাখা রয়েছে।

কম্পিউটার স্তর (রেজিস্ট্রি):

HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates: সমস্ত কম্পিউটার ব্যবহারকারীর জন্য সেটিংস শংসাপত্র রয়েছে।

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates: পূর্ববর্তী অবস্থানের মতো, তবে এটি জিপিও মোতায়েন করা কম্পিউটার শংসাপত্রের সাথে মিলে যায়।

পরিষেবা স্তর (রেজিস্ট্রি):

HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Services\ServiceName\SystemCertificates: কম্পিউটারে সমস্ত পরিষেবার জন্য সেটিংস শংসাপত্র রয়েছে।

সক্রিয় ডিরেক্টরি স্তর (রেজিস্ট্রি):

HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates: অ্যাক্টিভ ডিরেক্টরি স্তরে জারি শংসাপত্র।

এবং উইন্ডোজ শংসাপত্রের স্টোরের সাথে সম্পর্কিত কিছু ফোল্ডার এবং ফাইল রয়েছে।

ফোল্ডারগুলি গোপন এবং সরকারী এবং ব্যক্তিগত কীগুলি বিভিন্ন ফোল্ডারে অবস্থিত।

ব্যবহারকারীর শংসাপত্র (ফাইল):

%APPDATA%\Microsoft\SystemCertificates\My\Certificates
%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\SID
%USERPROFILE%\AppData\Roaming\Microsoft\Credentials
%USERPROFILE%\AppData\Roaming\Microsoft\Protect\SID

কম্পিউটার শংসাপত্র (ফাইল):

C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys

থেকে নেওয়া হয়েছে: http://www.sysadmit.com/2017/10/windows-donde-se-guardan-certificados.html


3

শংসাপত্রগুলি রেজিস্ট্রিতে সংরক্ষণ করা হয়

HKLM/Software/Microsoft/SystemCertificates

ব্যক্তিগত শংসাপত্রগুলি বা লগ ইন করা ব্যবহারকারীদের জন্য নির্দিষ্ট অন্যান্য শংসাপত্রগুলি এখানে রয়েছে

HKCU/Software/Microsoft/SystemCertificates

এগুলি বাইনারি ব্লব হিসাবে সংরক্ষণ করা হয়, তাই তাদের ডিকোড করা দরকার, এবং এমএমসি প্লাগইন এটি করার একটি ভাল উপায়।


আমার উইন্ডোজ 7 x64 পিসিতে, পথটি নীচে রয়েছে: HKLM/Software/Microsoft/SystemCertificatesএবং HKCU/Software/Microsoft/SystemCertificates। অনুপস্থিত সিস্টেমটি নোট করুন।
বগাবাদর

1
@ অ্যাশউইন হাই আশ্বিন - আমার উত্তরটি সঠিক হয়েছে। দয়া করে নোট করুন, আপনি যদি দেখেন যে একটি সংশোধন প্রয়োজন, আপনি নিজে পোস্টটি সম্পাদনা করতে আপনাকে স্বাগত জানাই এবং উত্সাহিত।
পল

আমি এই বিষয়টিতে বিশেষজ্ঞ নই। আমি দেখতে পেলাম যে আমার পিসি উল্লিখিত থেকে আলাদা ছিল এবং আমি নিশ্চিত নই যে আমার ব্যতিক্রম কিনা বা এটি স্বাভাবিক উপায়।
বগাবাদর

@ আশ্বিন আঃ, দুর্দান্ত, আমি দেখছি। ত্রুটি মাথা নিচু করার জন্য ধন্যবাদ।
পল

0

আমি যে গ্রুপ নীতি পছন্দটি ব্যবহার করেছিলাম তার দিকে আবার তাকালাম। "আমি লগ-অন থাকা ব্যবহারকারীর সুরক্ষা প্রসঙ্গে (ব্যবহারকারীর নীতি বিকল্প)" একটি বিকল্প রয়েছে যা আমি সক্ষম করেছি এবং এখন রেজিস্ট্রি এন্ট্রি বহাল রয়েছে


আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.