Есть ли способ узнать, какие группы / пользователи имеют доступ к контейнеру ключей RSA?
Я использовал aspnet_regiis
создать контейнер ключей RSA (машинный контейнер).
Я хочу обеспечить это, и я знаю, что могу использовать -pa
а также -pr
Команды для указания доступа. Но есть ли способ узнать, какие учетные записи / группы имеют к нему доступ?
Меня беспокоит то, что я создал контейнер, который представляет собой открытую книгу, к которой любой может получить доступ на этом компьютере и получить закрытый ключ.
1 ответ
Решение
Ключи машины хранятся в: %ProgramData%\Microsoft\Crypto\RSA\MachineKeys
Они имеют нормальные права доступа к файлам, вы можете просматривать, как вы хотите. Будьте осторожны при изменении разрешений, их легко испортить.