Генерация CSR с помощью поставщика криптографических услуг (CSP) следующего поколения с использованием mmc
Итак... следуя приведенным здесь рекомендациям, моя цель - получить сертификат для подписи кода, в котором используется CSP Microsoft Enhanced RSA и AES Cryptographic Provider (тип 24).
Используя Microsoft Management Console (mmc) и следуя инструкциям DigiCert, я пытаюсь создать пользовательский CSR с этим типом CSP.
Моя проблема в том, что на вкладке "Закрытый ключ" я не могу выбрать нужного мне провайдера - этот флажок неактивен, а ниже приведено следующее сообщение:
"Выбранный провайдер криптографических услуг (CSP) не может быть использован, потому что требуется провайдер криптографии следующего поколения (CNG). Выберите провайдера CNG и попробуйте снова"
Я проверил существование этого провайдера, используя 'certutil -csplist'
Есть идеи?
Моя машина - Windows Server 2016
1 ответ
Я столкнулся с этой проблемой и обнаружил, что есть два места, которые ограничивают элементы, отображаемые в списке CSP.
1-е место:
2-е место: