kin*_*ngo 5 rsa cryptography public-key-encryption
我曾经aspnet_regiis
创建过一个 RSA 密钥容器(机器容器)。
我想保护它,我知道我可以使用-pa
和-pr
命令来指定访问权限。但是有没有办法查看哪些帐户/组可以访问它?
我担心的是我创建了一个容器,它基本上是一本打开的书,任何人都可以在这台机器上访问并获取私钥。
机器密钥存储在: %ProgramData%\Microsoft\Crypto\RSA\MachineKeys
它们具有正常的文件权限,您可以随意查看。小心更改权限,它们很容易搞砸。