Winserver2008 শংসাপত্র কর্তৃপক্ষ থেকে PKCS12 কী


0

উইন্ডোজ সার্ভার 2008 এ আমি একটি স্বতন্ত্র শংসাপত্র তৈরি করেছি। আমি সঠিক সিএন ইত্যাদির সাথে একটি শংসাপত্র তৈরি করতে সার্টেক্ক (একই বাক্স থেকে) ব্যবহার করতে পারি এবং ব্যক্তিগত কী এক্সপোর্টযোগ্য তা নিশ্চিত করতে পারি। যখন আমি সার্টেকেক চালাচ্ছি, আমি সার্টিফিকেট অনুরোধ ফাইলটি পেয়েছি, এবং আমি সার্টিফিকেট কর্তৃপক্ষে যেতে এবং এটি দ্বারা একটি শংসাপত্র ইস্যু করতে পারি। আমার সমস্যা হল: আমি এই শার্টগুলি এমন লোকদের জন্য তৈরি করতে চাই যারা ডোমেনে নেই - অর্থাৎ, সংযোগ বিচ্ছিন্ন ব্যবহারকারীদের। এটি করার জন্য, আমাকে তাদের কীগুলির ব্যক্তিগত ও সার্বজনীন অংশগুলি দিতে হবে। শংসাপত্র কর্তৃপক্ষ থেকে, আমি বিভিন্ন উপায়ে জনসাধারণের অংশ রপ্তানি করতে পারি এবং যদি আমি কনসোলের জন্য শংসাপত্র স্ন্যাপ-ইন লোড করতে পারি তবে আমি সেখানে গিয়ে "বর্তমান ব্যবহারকারীর জন্য" ব্যক্তিগত কী রপ্তানি করতে পারি ...

সমস্যাটি হল, আমি বর্তমান ব্যবহারকারীর জন্য এটি চাই না, আমি এটি সম্পূর্ণরূপে অন্য কিছু করতে চাই। এখানে আমার বিকল্প কি? এটি করার কোন উপায় আছে কি না যাতে শংসাপত্র কর্তৃপক্ষ আমার জন্য ব্যক্তিগত ও জনসাধারণের কী উভয়ই রপ্তানি করবে?

ধন্যবাদ

উত্তর:


0

আপনি সত্যিই এই ভুল করছেন। আপনি ব্যক্তিগত কী তৈরি করা উচিত নয়, এটি একটি নয় ব্যক্তিগত যখন আপনি এটি শেয়ার করুন।

এটি তৈরি করার কোন উপায় আছে যাতে শংসাপত্র কর্তৃপক্ষ উভয় ব্যক্তিগতকে রপ্তানি করবে ...

শংসাপত্র কর্তৃপক্ষ কখনও ব্যক্তিগত কী আছে। সুতরাং CA উভয় রপ্তানি করতে পারেন কোন উপায় নেই। যখন certreq একটি সার্টিফিকেট অনুরোধ উত্পন্ন, ব্যক্তিগত কীটি সিস্টেমের মধ্যে সংরক্ষণ করা হয়, বা অনুরোধ তৈরির মেশিনে ব্যবহারকারীর শংসাপত্রের দোকানটি সংরক্ষণ করা হয়।

যদি আপনি সত্যিই মনে করেন যে আপনি আমার পরামর্শের বিরুদ্ধে জনগণের জন্য কী + কার্টগুলি তৈরি করতে সক্ষম হবেন তবে আমি আপনার কী + অনুরোধ তৈরি করার জন্য সার্টেক্কের পরে অন্য কিছু ব্যবহার করার পরামর্শ দিচ্ছি।

আমি যদি আপনার জুতাতে থাকি তবে আমি একটি ব্যক্তিগত কী এবং সিএসআর জেনারেট করার জন্য ওপেনএসএলএল সিএলআই অ্যাপ্লিকেশনটি ব্যবহার করব, সিএএস থেকে সিএসআর জমা দিতে, সিএএস থেকে সাইন ইন করতে, তারপরে সার্টিফিকেট পুনরুদ্ধার করতে এবং একটি পিঙ্কসি 12 তৈরি করতে ওপেনএসএলএল এলএলআই সরঞ্জামটি ব্যবহার করব ব্যক্তিগত কী, এবং সার্টিফিকেট সঙ্গে ফাইল।


আমি মনে করি আপনি সঠিক যে আমি এই ভুল সম্পর্কে চিন্তা ছিল। যদি আমি পারতাম তবে আমি এই প্রশ্নটি প্রত্যাহার করব, তবে দীর্ঘ গল্পটি আমি স্থানীয়ভাবে সংযুক্ত ক্লায়েন্ট মেশিন থেকে সিএএস-র জমা দিতে শেষ করব এবং তারপরে প্রকৃত ক্লায়েন্টদের কাছে বিতরণ করতে ক্লায়েন্টের কীস্টোর থেকে শংসাপত্র / কীগুলি টেনে আনব। আমি প্রয়োজন - তাদের জন্য একটি বিশ্বস্ত তৃতীয় পক্ষ হিসাবে কাজ।
Derek
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.