Windows系统证书存储是什么?


Answers:


37

Windows中有三种类型的证书存储。

  1. 用户帐户存储
  2. 服务帐户存储
  3. 本地计算机商店

这三个存储区中的每个存储区都包含许多证书要放入的文件夹

  • 个人(使用脚本添加证书时可以称为“我的”)
  • 受信任的根证书颁发机构(可以称为根)
  • 企业信托
  • 中级认证中心
  • Active Directory用户对象
  • 值得信赖的出版商
  • 不受信任的证书
  • 第三方根证书颁发机构
  • 受信任的人

如果使用“证书”管理单元打开mmc.exe,则可以看到这些内容。

根据证书的含义,您必须确定证书的去向。

大多数时候,在我们支持的服务器上,我们使用“计算机帐户”存储(计算机上所有用户均可访问),并将证书放入“个人”存储中。有时您可能需要将签署授权机构的公钥证书添加到根和中间根CA中。


STL(静默受信任的根证书颁发机构)在哪里?哪个存储和文件夹?
贾德·迪亚斯

我猜“我”是当前用户帐户存储的别名,“根”是计算机存储的别名,对吗?
贾德·迪亚斯

不太...每个商店都有一个“个人”文件夹(在一些我已经弄乱的脚本中,它们被引用为CU \ My(当前用户)或LM \ My(本地计算机))。
daed 2010年

至于你的沉默受信任的根权威,我没有听说过这个词的前....
DAED

2
在Windows 7中,他们引入了另一个名为“其他人”(内部称为AddressBook)的标准存储,其中包含来自向您发送签名的人的证书签名的电子邮件/文档...问题在于,必须手动将该存储添加到运行较旧版本的系统的系统中。 Windows(例如Windows Server 2008 R2)可以使依赖它的应用程序正常运行。
Monoman 2012年

23

证书存储名称如下():

  • AddressBook:其他人和资源的证书存储。
  • AuthRoot:第三方证书颁发机构(CA)的证书存储。
  • CertificationAuthority:中间证书颁发机构(CA)的证书存储。
  • 不允许:证书存储区中已撤销的证书不会被遗忘。
  • 我的:用于存储您使用的个人证书的证书存储,这是大多数自定义证书所在的位置。
  • :您信任的证书颁发机构(CA)的证书存储。
  • TrustedPeople:您信任的其他人和资源的证书存储。
  • TrustedPublisher:您信任的应用程序发布者的证书存储。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.