2010-04-30 5 views
5

mam zainstalowany certyfikat w serwerze Windows 2003Skąd mam wiedzieć, co nazwa_sprzedawcy certyfikatu?

Ścieżka widzę z MMC jest: Certyfikaty (Komputer lokalny)/Osobiste/Certyfikaty

chcę skonfigurować go w mojej wcf config. Skąd mam wiedzieć, czym jest nazwa storeName?

To, co mam do tej pory w mojej wcf config

<serviceCertificate findValue="certificate.example.com" storeLocation="LocalMachine" storeName="???" x509FindType="FindBySubjectName" /> 

Odpowiedz

0

Spróbuj storeName = "My", to zwykle wartość.

miarę polecenia MakeCert go (jak poniżej):

MakeCert -SK MyKeyName -A RootCaClientTest.pvk -n "CN = tempClientcert" -ic RootCaClientTest.cer -SR CurrentUser -p mój -ský podpis - pe

"-ss określa nazwę sklepu dla certyfikatu" Mój "jest osobistą lokalizacją sklepu certyfikatu."

Aby uzyskać więcej informacji, patrz Enable Certs on the Service Section.

1
<serviceCertificate findValue="xxxxx" storeLocation="LocalMachine" x509FindType="FindByThumbprint" /> 

Skończyło się na "FindbyThumbprint", moja usługa może znaleźć certyfikat teraz.

Aby uzyskać odcisk palca certyfikatu: http://msdn.microsoft.com/en-us/library/ms734695.aspx

5

Certyfikat Store mogą być traktowane jako logiczna pojemnika w systemie operacyjnym, który posiada jeden lub więcej certificates.The Najczęstszym sposobem przeglądać magazyny certyfikatów jest za pomocą certyfikatów MMC.

Musisz zdecydować, w których z dostępnych sklepów chcesz zaimportować certyfikat. Następnie należy dodać do pliku konfiguracyjnego poprawną nazwę sklepu.

Na przykład: jeśli twój certyfikat jest przechowywany w sklepie osób zaufanych, powinieneś mieć storeName = "Zaufani ludzie".

To wyliczenie dostarczane przez Microsoft dla StoreName w https://msdn.microsoft.com/en-us/library/system.security.cryptography.x509certificates.storename(v=vs.110).aspx

AddressBook -> magazynu certyfikatów X.509 dla innych użytkowników.

AuthRoot -> Magazyn certyfikatów X.509 dla zewnętrznych urzędów certyfikacji (CA).

CertificateAuthority -> Magazyn certyfikatów X.509 dla pośrednich ośrodków certyfikacji (CA).

Niedozwolone -> Magazyn certyfikatów X.509 dla odwołanych certyfikatów.

Moje -> Magazyn certyfikatów X.509 dla osobistych certyfikatów.

Katalog główny -> Magazyn certyfikatów X.509 dla zaufanych urzędów certyfikacji głównych (CA).

Zaufane osoby -> Magazyn certyfikatów X.509 dla zaufanych osób i zasobów.

TrustedPublisher -> Magazyn certyfikatów X.509 dla zaufanych bezpośrednio wydawców.

W większości przypadków przechowujesz swój certyfikat w sklepie "Personal", więc najbardziej popularną wartością nazwy sklepu jest "My".