Aracılığıyla paylaş


Sertifika Depolarını Kullanma

[CAPICOM, şu işletim sistemlerinde kullanılabilen yalnızca 32 bit bir bileşendir: Windows Server 2008, Windows Vista ve Windows XP. Bunun yerine güvenlik özelliklerini uygulamak için .NET Framework kullanın. Daha fazla bilgi için bkz. CAPICOMKullanmanın Alternatifleri.]

CAPICOM, imza oluşturmak, zarflı iletiler oluştururken oturum şifreleme anahtarlarını şifrelemek ve zarflı bir ileti alındığında şifrelenmiş oturum anahtarlarının şifresini çözmek için dijital sertifikalar kullanır. CAPICOM varsayılan olarak My store'da hem dijital imzalar hem de oluşturma ve oturum anahtarı şifre çözme ilişkili özel anahtarı olan sertifikaları kullanır. Çoğu durumda, bir uygulamanın hiçbir zaman bir sertifika deposunu açması veya başka bir şekilde doğrudan ilgilenmesi gerekmez.

Ancak, zarflı iletiler oluşturan uygulamalar, hedeflenen her bir zarflı ileti alıcısının ortak anahtarı kullanır. Bu anahtarlar, istenen alıcıların sertifikalarından alınır. Bu nedenle, hedeflenen bir alıcı grubu için zarflı iletiler oluşturmak için, bu alıcıların sertifikaları bir sertifika deposunda toplanır.

Aşağıdaki tabloda, bir kullanıcı istasyonunda normal olarak kalıcı olan standart sertifika depoları listelenmiştir.

Mağaza Açıklama
Benim Kişisel sertifikaları içerir. Bu sertifikalar genellikle ilişkili bir özel anahtara sahip olur.
Diğer kişiler Kullanıcının normalde zarflı iletiler olarak gönderdiği veya imzalı olarak aldığı iletilerin sertifikalarını içerir.
Ca ve Kök Kullanıcının başkalarına sertifika vermek için güvendiği sertifika yetkililerininsertifikalarını içerir. Bu depolardaki sertifikalar normalde işletim sistemiyle veya kullanıcının ağ yöneticisi tarafından sağlanır. Kök deposundaki sertifikalar genellikle otomatik olarak imzalıdır.

 

Dize olarak farklı bir depo adı verilerek ek CAPICOM_CURRENT_USER depoları oluşturulabilir, açılabilir ve kalıcı hale getirilebilir. Böyle bir ada sahip bir mağaza yoksa, boş bir mağaza oluşturulur ve açılır. Eğer bir mağaza varsa, mağaza açılır ve mağazada bulunan tüm sertifikalar o anda kullanılabilir hale getirilir.

Aşağıdaki bölümlerde sertifika deposu görevlerine yönelik örnekler gösterilmektedir: