您可以将 CA Access Control 配置为使用受密码保护的服务器证书,这样,CA Access Control 将使用指定的密码来保护服务器证书的私钥。 CA Access Control 将密码存储在 ACInstallDir/Data/crypto 目录下的 crypto.dat 文件中,其中 ACInstallDir 是 CA Access Control 的安装目录: crypto.dat 文件为隐藏、加密、只读文件,且受 CA Access Control 保护。 如果 CA Access Control 已停止,则只有超级用户可以访问密码。
如果创建受密码保护的服务器证书,sechkey 不会对证书进行加密。 如果创建不受密码保护的服务器证书,sechkey 将使用 AES256 和 CA Access Control 加密密钥对证书进行加密。
| 版权所有 © 2011 CA。 保留所有权利。 | 就该主题发送电子邮件至 CA Technologies |