【问题标题】:Disable PIN caching for Virtual Smart Cards under Win 8.1 & Win 10在 Win 8.1 和 Win 10 下禁用虚拟智能卡的 PIN 缓存
【发布时间】:2018-12-20 22:12:01
【问题描述】:

我们希望在虚拟智能卡中存储用于 PDF 签名的数字证书。由于监管原因(FDA,我们正在开发医疗设备),我们必须确保必须再次(重新)输入保护证书的 PIN,才能签署每个文件。默认行为似乎是在 Windows 会话期间必须仅为第一个文档输入 PIN。是否有任何选项可以配置“始终提示”策略,就像通常可以为传统智能卡所做的那样?

【问题讨论】:

    标签: security smartcard tpm


    【解决方案1】:

    首先检查您是否真的依赖智能卡本身,而不是 kerberos 票证或其他类似的东西,试试 klistklist purge

    检查基本 CSP PIN 缓存策略设置here

    或者,如果您将 CSP 用于以下情况,则可以从缓存中强制删除 PIN: CryptSetProvParam(hProv, PP_SIGNATURE_PIN, NULL, 0)

    【讨论】:

      猜你喜欢
      • 2015-11-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-09-22
      • 1970-01-01
      • 2014-08-11
      • 1970-01-01
      相关资源
      最近更新 更多