【问题标题】:Using X509Certificate Pfx for client certificate authentication creates too many temporary files in C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys使用 X509Certificate Pfx 进行客户端证书身份验证会在 C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys 中创建太多临时文件
【发布时间】:2012-07-26 13:28:03
【问题描述】:

我们正在使用带有 HttpWebRequest 的 ClientCertificate 身份验证。对于客户端证书身份验证,我们从 Pfx 文件创建 X509Certificate 并附加到传出的 HttpWebRequest。

我们看到的是,在创建请求后,我们看到了文件夹中的许多临时文件:C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys

随着我们提出更多请求,我们看到在 C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys 文件夹中创建的临时文件的数量不断增加。

我们从 pfx 文件创建证书,然后设置密钥容器。使用 CryptoKeySecurity 和 CryptKeyAccessRule 授予显式访问权限。私有方法 SetKeyContainerSecurity 采用 CspKeyContainerInfo 和 CryptoSecurity。然后它使用 CryptAcquirecontext 和 CryptSetProvParam 来设置密钥容器的安全性。

我们面临的问题是在磁盘中创建大量临时文件的位置:C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys。

确保删除这些临时文件的正确方法是什么。

【问题讨论】:

    标签: x509certificate2


    【解决方案1】:

    http://support.microsoft.com/kb/931908 的修补程序是否相关?它解决了“在基于 Windows Server 2003 或基于 Windows Server 2008 的客户端计算机上,系统不会删除应用程序调用“CryptQueryObject”函数时创建的临时文件”的问题

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-01-10
      • 2021-02-11
      • 2015-10-29
      • 2018-07-05
      • 2019-01-14
      • 1970-01-01
      • 1970-01-01
      • 2012-04-24
      相关资源
      最近更新 更多