Windows sistem sertifika depoları nelerdir?


Yanıtlar:


37

Windows'ta üç tür sertifika deposu vardır.

  1. Kullanıcı Hesabı deposu
  2. Hizmet Hesabı deposu
  3. Yerel bilgisayar mağazası

Üç mağazanın her biri, sertifikaların girdiği birkaç klasör içerir.

  • Kişisel (cer eklemek için komut dosyaları kullanırken My olarak da bilinir)
  • Güvenilir Kök Sertifika Yetkilisi (Kök olarak bilinebilir)
  • Kurumsal Güven
  • Orta Sertifika Yetkilisi
  • Active Directory Kullanıcı Nesnesi
  • Güvenilir Yayıncılar
  • Güvenilmeyen Sertifikalar
  • Üçüncü Şahıs Kök Sertifika Yetkilileri
  • Güvenilir insanlar

Bunlar, Sertifika ek bileşeniyle bir mmc.exe açarsanız görülebilir.

Sertifikanın ne anlama geldiğine bağlı olarak nereye gideceğinizi hesaplamanız gerekir.

Desteklediğimiz sunuculardaki çoğu zaman Bilgisayar Hesabı mağazasını kullanırız (bilgisayardaki tüm kullanıcılar tarafından erişilebilir) ve sertifikaları Kişisel mağazasına koyarız. Bazı zamanlar imzalama otoritesinin ortak anahtar sertifikalarını Kök ve Orta Kök CA'lara eklemeniz gerekebilir.


STL (Silent Trusted Root Authority) nereye gidiyor? Hangi mağaza ve klasör?
Jader Dias

Sanırım "benim" geçerli kullanıcı hesap deposunun diğer adı ve "kök" ise makine deposunun diğer adı değil mi?
Jader Dias,

Tam olarak değil ... mağazaların her birinin bir Kişisel klasörü var (bazı mesajlarda, CU \ My (Geçerli Kullanıcı) veya LM \ My (Yerel Makine) gibi referans gösterilmişler.
daed

Sessiz Güvenilir Kök
İdarenize gelince, daha

2
Windows 7'de "Diğer Kişiler" (dahili olarak Adres Defteri olarak da bilinir) adında başka bir standart mağaza başlattılar. Size imzalı e-postalar / belgeler gönderen kişilerin sertifikalarını içeriyorlar. Windows (örneğin, Windows Server 2008 R2), buna bağlı olan uygulamaların düzgün çalışabildiğini yapar.
Monoman

23

Sertifika deposu adları aşağıdaki gibidir ( kaynak ):

  • Adres Defteri : Diğer insanlar ve kaynaklar için sertifika deposu.
  • AuthRoot : Üçüncü taraf sertifika yetkilileri (CA) için sertifika deposu.
  • Sertifika Yetkisi : Ara sertifika yetkilileri (CA) için sertifika deposu.
  • İzin verilmeyen : Unutulmaması için iptal edilen sertifikalar için sertifika deposu.
  • Benim : Kullandığınız kişisel sertifikalarınız için Sertifika deposu ve çoğu özel sertifika nerede?
  • Kök : Güvendiğiniz sertifika yetkilileri (CA) için sertifika deposu.
  • Güvenilir Kişiler : Güvendiğiniz diğer kişiler ve kaynaklar için sertifika deposu.
  • TrustedPublisher : Güvendiğiniz uygulama yayıncıları için sertifika deposu.
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.