【问题标题】:Certreq New INF FileCertreq 新 INF 文件
【发布时间】:2018-02-12 16:25:51
【问题描述】:

我想使用 Certreq.exe 命令创建一个证书请求。 要开始一个新的请求,我需要强制的 inf 文件。

我的问题是,我需要一个 inf 文件来创建,除了普通变量(CN、O、OU、Provider、长度...)与我在 IIS GUI 上创建 Cert Crequest 完全相同。

我的问题是,有没有办法找出 MS 使用的“标准”关键参数是什么,或者我可以从已经创建的证书中得到这个(我知道证书详细信息,不需要所有信息)?

谢谢

【问题讨论】:

    标签: iis iis-7 certificate certreq


    【解决方案1】:

    如果您想获取有关现有 IIS SSL 证书的信息,可以使用命令来完成

    certutil -v -store my
    

    这将显示(可能是所有)您需要为 certreq 制作 inf 文件的信息,例如主题、SubjectAlternativeName、扩展名、可导出标志和 CSP 名称。

    Inf 文件看起来像(取自 here

    [Version]
    Signature="$Windows NT$"
    
    [NewRequest]
    ;Change to your,country code, company name and common name
    Subject = "C=US, O=Example Co, CN=something.example.com"
    
    KeySpec = 1
    KeyLength = 2048
    Exportable = TRUE
    MachineKeySet = TRUE
    SMIME = False
    PrivateKeyArchive = FALSE
    UserProtected = FALSE
    UseExistingKeySet = FALSE
    ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
    ProviderType = 12
    RequestType = PKCS10
    KeyUsage = 0xa0
    
    [EnhancedKeyUsageExtension]
    OID=1.3.6.1.5.5.7.3.1 ; this is for Server Authentication / Token Signing
    

    要生成请求,您将运行命令

    certreq -new request.inf request.csr
    

    并将request.csr 发送到CA 以颁发证书。 CA 可能会使用您的证书请求中的所有信息,但并非必须如此,即它可能会更改扩展名,例如增强密钥使用并添加机器人 Client AuthenticationServer Authentication

    【讨论】:

    • 谢谢,这正是我想要的。
    猜你喜欢
    • 1970-01-01
    • 2020-10-15
    • 2023-04-02
    • 1970-01-01
    • 2020-11-03
    • 2012-04-21
    • 2012-12-25
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多