Gerando um CSR com provedor de serviços criptográficos (CSP) de última geração usando mmc

Gerando um CSR com provedor de serviços criptográficos (CSP) de última geração usando mmc

Então...seguindo as recomendações encontradasaqui, meu objetivo é obter um certificado de assinatura de código que use o CSP "Microsoft Enhanced RSA and AES Cryptographic Provider" (tipo 24).

Usando o Microsoft Management Console (mmc) e seguindoInstruções da DigiCert, estou tentando criar um CSR personalizado com esse tipo de CSP.

Meu problema é que, na aba 'Chave Privada', não consigo selecionar o provedor que preciso - a caixa de seleção está esmaecida e abaixo está a seguinte mensagem:

"O provedor de serviços criptográficos (CSP) selecionado não pode ser usado porque é necessário um provedor de criptografia de próxima geração (CNG). Selecione um provedor de CNG e tente novamente"

Verifiquei a existência deste provedor usando 'certutil -csplist'

Alguma ideia?

Minha máquina é Windows Server 2016

Responder1

Enfrentei esse problema e descobri que há dois locais que limitam os itens exibidos na caixa de listagem CSP

1 º lugar:

insira a descrição da imagem aqui

2 º lugar:

insira a descrição da imagem aqui

informação relacionada