Ponovno ustvarjanje zasebnega ključa potrdila

Številne komponente sodobne informacijske infrastrukture so precej tesno povezane z uporabo certifikatov. Kaj storiti, če je potrdilo poškodovano ali ustvarjeno brez pravilno ustvarjenega zasebnega ključa? Omrežne storitve, kot so Exchange, IIS itd., Ne bodo pravilno delovale s tako golo datoteko potrdil..
Zato sem se odločil, da sestavim navodilo za ponovno ustvarjanje zasebnega ključa za nameščeno potrdilo:

  • Odprite konzolo za upravljanje potrdil (Začni > Teči > MMC > Dodaj / odstrani vtičnik > Potrdila > Računalniški račun > Lokalni računalnik)
  • Razširi Potrdila (lokalni računalnik) > Osebno > Potrdila
  • Odprite lastnosti potrdila, za katere želite ponovno ustvariti zasebni ključ. Na zavihku Podrobnosti izberite polje Serijskaštevilka.
  • Kopirajte serijsko številko v odložišče:

  • V ukazni poziv s skrbniškimi pravicami vnesite naslednji ukaz:
certutil -repairstore my ""

Rezultat ukaza bo približno naslednji, glavna stvar je, da vsebuje naslednjo vrstico "servisna delavnicaukazdokončanauspešno":

Nato se v oknu s potrdilom prikaže majhen zlati ključ, ki označuje, da imate zasebni ključ in napis "Imate zasebni ključ, ki ustreza temu certifikatu".