【问题标题】:Generating Certificate Signing Request using Management Console使用管理控制台生成证书签名请求
【发布时间】:2016-05-25 16:49:16
【问题描述】:

我在关注

https://godaddy.com/help/windows-generate-csr-for-code-or-driver-signing-certificate-7282

生成 CSR 以请求代码签名/软件发布证书的指南。

在管理控制台中,当我右键单击证书,然后转到所有任务 > 高级操作 > 创建自定义请求并单击下一步时,我没有找到要选择的 “Active Directory 注册策略”

我不知道我是否需要下载任何模板或生成一些自定义策略以及如何?

我使用的是 Windows 8,我的用户帐户不在任何活动目录域下,也没有管理任何活动目录。

我不确定问这个问题是否是正确的论坛。请原谅我,如果不是,请引导我到正确的论坛。

【问题讨论】:

    标签: csr code-signing-certificate spc


    【解决方案1】:

    我今天遇到了同样的问题,并在MSDN 上找到了解决方案。请尝试以下操作:

    1. 不要选择Active Directory 注册策略,而是选择不使用注册策略继续
    2. 点击下一步
    3. 模板列表中选择(无模板)CNG 密钥
    4. 选择 PKCS #10 作为请求格式
    5. 点击下一步
    6. 点击详细信息箭头,然后点击属性按钮。
    7. 常规标签的友好名称框中输入您的证书名称。
    8. 点击主题标签。
    9. Subject name下,从Type列表中选择Common name。在 Value 框中输入通用名称,然后单击 Add 按钮。
    10. 组织单位地区国家/地区重复第 9 步。
    11. 点击扩展程序标签。
    12. 密钥用法下选择数字签名并点击添加按钮。
    13. 扩展密钥用法下选择代码签名并点击添加按钮。
    14. 基本限制下点击启用此扩展程序复选框。
    15. 点击私钥标签。
    16. Key options下选择2048作为Key size
    17. 点击使私钥可导出复选框。
    18. 选择哈希算法下,从哈希算法列表中选择sha256
    19. 点击确定

    到目前为止,它似乎正在工作。我能够使用我的新代码签名证书导出 PFX 文件并成功签署可执行文件。

    注意:我在第 18 步中选择了 sha256 而不是 sha1 因为SHA-1 is deprecated

    【讨论】:

    • 感谢@Lee,非常感谢您的努力,这是一个很大的帮助。我不确定在没有注册政策的情况下继续进行是否会生成有效的 CSR,但如果它对你有用,它也应该对我有用。完成所需文件后,我将提交 CSR,并将其标记为答案。您是否将 CSR 提交给 GoDaddy 或其他 CA?
    • 不客气。花了一天的大部分时间试图弄清楚这一点,我感觉好多了,因为我知道其他人可能不必为了创建一个简单的 CSR 而拔掉头发。
    • 我确实将 CSR 提交给了 GoDaddy。我试图重新设置现有证书的密钥。我希望维护证书的声誉。我假设如果我使用来自另一个 CA 的新证书签署我的软件,该软件将失去所有累积的声誉。
    • 非常感谢 Lee 的详细描述。它对我有用
    猜你喜欢
    • 2020-01-17
    • 2017-07-13
    • 1970-01-01
    • 2020-06-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-04-18
    • 2015-11-28
    相关资源
    最近更新 更多