16.01.2007 10:59:47Экспорт сертификата и закрытого ключа в *.pfx Ответов: 7
Волков
Подскажите пожалуйста порядок действий для экспорта контейнера с закрытым ключом в pfx файл с помощью CryptoAPI? Буду очень признателен!
 
Ответы:
16.01.2007 14:38:37Kirill Sobolev
PFX - это не экспортированный контейнер, а экспортированное хранилище сертификатов вместе с их секретными ключами.
Соответственно порядок действий - создаете временное хранилище, туда помещаете нужный сертификат, прописываете ему ссылку на контейнер секретного ключа и потом храниище уже экспортируете в PFX с помощью PFXExportCertStoreEx
17.01.2007 6:05:07Волков
Т.е. в pfx можно поместить несколько связок сертификат+закрытый ключ?
17.01.2007 10:27:32Kirill Sobolev
Конечно. Грубо говоря pfx - это хранилище в блобе.
17.01.2007 10:32:50Волков
Если я запрашиваю сертификат на сервере CA win2003, и записываю ключи в файл *.pvk где мне после этого брать соответствующий ему сертификат?
17.01.2007 12:19:01Kirill Sobolev
Там где запрашивали - на сервере CA win2003.
17.01.2007 12:31:26Волков
А где? Из Выданных?
17.01.2007 14:02:09Kirill Sobolev
Да. Когда Вы помещаете запрос, ему присваивается идентификатор, соответственно по нему можно получить выпущенный сертификат.