AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 870720
Accepted
DarkMoon
DarkMoon
Asked: 2017-08-28 16:50:07 +0800 CST2017-08-28 16:50:07 +0800 CST 2017-08-28 16:50:07 +0800 CST

Importação silenciosa de PFX com forte proteção de chave

  • 772

Tenho um certificado que preciso importar em vários sistemas e estou tentando definir a proteção de chave de alta segurança nesse certificado, para que, quando for usado, o usuário insira uma senha. Eu encontrei este comando certutil:

certutil -f -user -p <certPwd> -importPFX .\<certName>.pfx Protect

Há dois problemas com isso:

  1. Isso define a segurança como média por padrão. Posso selecionar Alta e, em seguida, ele me pede para definir uma senha, mas preciso que ela seja Alta por padrão
  2. Preciso passar a senha por meio de um comando, sem UI exibida na tela. Eu não quero ter que definir manualmente a senha em cada sistema, então estou procurando fazer isso via GPO ou SCCM, embora eu esteja aberto a outros métodos, se necessário.

Não consigo encontrar nenhuma maneira de definir isso estritamente via linha de comando, por meio do certutil ou do PowerShell. Eu estou esperando que alguém possa saber mais do que eu? Alguém pode ajudar?

windows
  • 2 2 respostas
  • 2061 Views

2 respostas

  • Voted
  1. Best Answer
    Crypt32
    2017-08-29T00:07:42+08:002017-08-29T00:07:42+08:00

    O objetivo da proteção de chave forte é exigir a interação do usuário para que o usuário confirme explicitamente as operações de chave e nenhuma operação possa ser roteirizada/automatizada sem a aprovação explícita do usuário. Aqui está o ponto. Assim, a proteção de chave forte e a automação de acesso de chave são mutuamente exclusivas.

    • 0
  2. MaCae
    2017-09-07T03:51:07+08:002017-09-07T03:51:07+08:00

    Eu uso o comando importpfx.exe. Você pode encontrá-lo aqui: http://home.fnal.gov/~jklemenc/importpfx.html

    Em seguida, aplico a todos os tanques de usuários a um script de logon:

    [path]\importpfx.exe -f [path]\MyPFXCertificate.pfx -p [CertificatePassword] -t USER -s MY
    
    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve