有谁知道是否可以在Windows 8 VSC (虚拟智能卡)上存储属于服务帐户或计算机帐户的私钥?
据我所知,要求8个符号(至less)密码防止它。 像IIS这样的服务过程无法使用PIN对VSC进行身份validation,而且我也没有find如何为VSC设置空PIN。
有没有解决办法? 因为这个PIN码,丢失TPM为服务器端证书密钥提供的非导出function是非常可惜的。
不,您不能在Windows 8虚拟智能卡上设置空的PIN码。
起初,我说“拥有一个没有PIN的智能卡就是失败的目的”。 但是那太过分了。 我使用TPM在笔记本电脑上启用了Bitlocker,每次启动解锁时都不需要手动inputPIN码。 但事实是,您无法在Windows 8 VSC上设置空的PIN码。
VSC的权威MSDN规范文档是MS-TPMVSC,在这里find:
pbPin:包含新VSC的所需PIN的字节数组。 它的长度必须在4到127字节之间(含)。
我真的不知道你在做什么,但是我不确定你有什么可以通过追加这个密钥来存储Bitlocker的密钥。