我有一个在 MS Windows Server 2016 计算机上运行的网络设备注册服务。我想将它用于 SCEP 的证书签名请求。但是,当我查询服务器的功能时,它返回
3DES
是它支持的最强密码算法。客户端库期望使用AES
。
我尝试了多种方法来配置服务器以支持 AES,包括更改一些注册表设置:
[HLM\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\<Your CA Common Name>\EncryptionCSP]
EncryptionAlgorithm (0x6603 -> 0x6610)
CNGEncryptionAlgorithm (3DES -> AES)
但这似乎没有任何效果。任何人都可以阐明我所缺少的东西吗?