












安装独立的根CA服务
设置 | 操作 |
CSP, 密码服务提供人(Cryptographic Service Provider) | 在CSP里面选择想使用的密码服务提供人。默认的CSP是Microsoft Strong Cryptographic Provider。证书服务支持第三方的CSP,但是必须参考CSP服务商的关于在证书服务中使用他们的CSP的信息文档。 |
散列算法, Hash algorithm | 在散列算法中,点击选择项使用的散列算法。默认是SHA-1。 |
使用现有的密钥, Use an existing key | 选择"使用现有的密钥",点击"导入",然后在"打开PFX文件"中写入公私密钥对文件的名字和密码。这可以帮助你在重新部署的时候恢复以前安装的CA。但是使用存在的密钥时,仍然会生成新的证书。 提示
|
密钥长度, Key length | 在"密钥长度",敲入或者选择一个密钥长度。默认使用Microsoft Strong Cryptographic Provider的密钥长度为2048位。其他CSP的默认密钥长度是不一样的。一般来讲,密钥长度越长越安全。同样,越长的密码长度在签名、加密和验证的时候需要更多的系统资源。做为根CA,你需要使用至少2048位的密钥长度。这个选项对于现有的密钥不可用。 |
允许此CSP与桌面交互, Allow this CSP to interact with the Desktop | 选择"允许此CSP与桌面交互"。如果不选择这项,系统服务将不能于当前登录用户桌面交互。 |
导入, Import | 点击"导入"。这个将导入一个现有的PKCS #12 PFX格式的密钥。 |
查看证书, View certificate | 点击"查看证书",这将允许你常看安装过程中生成或者选择的证书。 |
如果配置完成,点击"下一步"。
注意:
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。