Я создал автономный центр сертификации в Windows Server 2008. Я могу использовать certreq (из этого же окна) для создания сертификата с соответствующим CN и т.д., И обеспечить возможность экспорта закрытого ключа. Когда я запускаю certreq, я получаю файл запроса сертификата и могу зайти в центр сертификации и выдать ему сертификат. Моя проблема заключается в следующем: я хочу сделать эти сертификаты для людей, которых нет в домене, то есть отключенных пользователей. Чтобы сделать это, мне нужно дать им закрытые и открытые части их ключей. Из центра сертификации я могу экспортировать открытую часть различными способами, и если я загружаю оснастку "Сертификат" для консоли, я могу пойти туда и выполнить экспорт закрытого ключа ... для "текущего пользователя"
Проблема в том, что я не хочу, чтобы это было для текущего пользователя, я хочу сделать это для чего-то другого полностью. Какие у меня есть варианты? Есть ли способ сделать так, чтобы центр сертификации экспортировал для меня как пару секретных, так и открытых ключей?
Спасибо