我注意到,从Windows Server 2019开始,以及Windows 10的未知版本(我运行的是1903年,也尝试了1809年),当您导出证书并选择导出它的私钥时,您可以选择加密方法(密码和确认密码字段下面的组合框):
TripleDES-SHA1
AES256-SHA256在Windows 2012和Windows 2016上,该选项不存在。当您试图在WS2012和WS2016上导入一个带有私钥的证书时,该证书是用ese256-SHA256加密导出的,当您输入密码时,它会抛出一个错误,说明密码不正确。但是,如果您导入一个具有私钥的证书,该私钥是用TripleDES-SHA1加密导出的。
由于Windows 2016基于Windows 10 v1607,Windows 2019基于Windows 10 v1809,因此必须在这些版本之间添加该选项,因此:
1703
1709
1803有人知道这个选项是什么时候添加的吗?是否有一种方法可以让Windows 2012和2016使用加密的私钥导入证书,而该私钥是使用美学256- that 256加密的?
谢谢,
PS:证书是一个可以通过证书导入向导导入的.pfx文件。
编辑:这是这个选项的截图。

发布于 2019-05-14 14:49:33
好的,根据PowerShell GitHub上的这个问题,这些选项可能是在Windows10 v1709附近添加的。因此,Windows 2016 v1709和Windows 10 v1709支持美学256- So 256加密类型。
https://github.com/PowerShell/CertificateDsc/issues/153#issuecomment-413766692
https://serverfault.com/questions/967227
复制相似问题