Есть ли способ узнать, какие группы / пользователи имеют доступ к контейнеру ключей RSA?

Я использовал aspnet_regiis создать контейнер ключей RSA (машинный контейнер).

Я хочу обеспечить это, и я знаю, что могу использовать -pa а также -pr Команды для указания доступа. Но есть ли способ узнать, какие учетные записи / группы имеют к нему доступ?

Меня беспокоит то, что я создал контейнер, который представляет собой открытую книгу, к которой любой может получить доступ на этом компьютере и получить закрытый ключ.

1 ответ

Решение

Ключи машины хранятся в: %ProgramData%\Microsoft\Crypto\RSA\MachineKeys

Они имеют нормальные права доступа к файлам, вы можете просматривать, как вы хотите. Будьте осторожны при изменении разрешений, их легко испортить.

Другие вопросы по тегам