首页 > 解决方案 > 如何在智能卡子系统架构中自定义加密服务提供程序(基本 CSP)

问题描述

来自 microsoft 文档在第 6步和第 7步(Kerberos SSP <-> CSP 或 Base CSP):本质上,它在请求的预身份验证数据字段中交换 x.509 证书的副本(来自智能卡)和由私钥签名。智能卡登录流程


不知道有没有什么方法可以自定义CSP(Cryptographic Service Provider),让Kerberos SSP不用智能卡就可以得到x.509证书(自创)?然后从 Kerberos SSP 将证书发送到 AD(活动目录)。

链接 Microsoft 文档:
证书要求和枚举https ://docs.microsoft.com/en-us/windows/security/identity-protection/smart-cards/smart-card-certificate-requirements-and-enumeration
智能卡架构https://docs.microsoft.com/en-us/windows/security/identity-protection/smart-cards/smart-card-architecture


请告诉我。提前致谢!

标签: windowssecuritycryptographysmartcard

解决方案


推荐阅读