Генерация CSR с помощью поставщика криптографических услуг (CSP) следующего поколения с использованием mmc

Итак... следуя приведенным здесь рекомендациям, моя цель - получить сертификат для подписи кода, в котором используется CSP Microsoft Enhanced RSA и AES Cryptographic Provider (тип 24).

Используя Microsoft Management Console (mmc) и следуя инструкциям DigiCert, я пытаюсь создать пользовательский CSR с этим типом CSP.

Моя проблема в том, что на вкладке "Закрытый ключ" я не могу выбрать нужного мне провайдера - этот флажок неактивен, а ниже приведено следующее сообщение:

"Выбранный провайдер криптографических услуг (CSP) не может быть использован, потому что требуется провайдер криптографии следующего поколения (CNG). Выберите провайдера CNG и попробуйте снова"

Я проверил существование этого провайдера, используя 'certutil -csplist'

Есть идеи?

Моя машина - Windows Server 2016

1 ответ

Я столкнулся с этой проблемой и обнаружил, что есть два места, которые ограничивают элементы, отображаемые в списке CSP.

1-е место:

2-е место:

Другие вопросы по тегам