【问题标题】:Minimum Certificate Key Length and WinXP最小证书密钥长度和 WinXP
【发布时间】:2012-10-24 01:06:31
【问题描述】:

当 Mircosoft 通过要求最小密钥长度为 1024 来更新系统安全性时,问题就开始了。请参阅 Microsoft 安全公告 (2661254)。过去,我们使用的是内置于 Server 2008 R2 中的“智能卡登录”模板。这创建了一个带有 512 位公钥的证书,并使用了“sha1RSA”签名算法。

由于无法更改模板中的密钥大小,我们复制了 Smardcard 登录模板并将其修改为使用 2048 位密钥。当我们在智能卡上重新颁发证书时,它使用“RSASSA-PSS”签名算法创建了证书。这些卡在 Vista、7 和 2008 中运行良好,但在 WinXP 中无法运行。

您能否详细说明需要遵循哪些步骤来创建一个模板,该模板可用于发行在 XP 下工作的具有至少 1024 位公钥的卡。

【问题讨论】:

标签: windows-xp rsa smartcard


【解决方案1】:

我怀疑应该归咎于 PSS 计划。尝试使用普通的 PKCS#1 v1.5 填充(此外,并非所有智能卡都支持它)

【讨论】:

猜你喜欢
  • 2023-02-02
  • 1970-01-01
  • 1970-01-01
  • 2020-05-20
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多