1

Тема: Вопрос по spki1utl

Добрый день!
Для шифрования файлов используем утилиту spki1utl и в скрипте однозначно указываем id ключа -reckeyid XXXXXXXXXXX,
в случае замены в скрипте на -recsubj "OU=XXXXXXXXX" шифрование будет выполняться на все сертификаты в справочнике, имеющие данный параметр?

2

Re: Вопрос по spki1utl

Добрый день!
Нет, при задании опции recsubj поиск по подстроке в X.500-имени владельца не выполняется.

ИСПОЛНЯЕМЫЙ МОДУЛЬ КОМАНДНОЙ СТРОКИ ДЛЯ ОПЕРАЦИОННОЙ СИСТЕМЫ WINDOWS. РУКОВОДСТВО ПОЛЬЗОВАТЕЛЯ (ВАМБ.00106-01 92 02)

Опции зашифрования:
    ...
  − recsubj [SUBJ] - добавить сертификат с полным X.500-именем владельца,
равным [SUBJ], в список получателей зашифрованного файла (например, –recsubj
CN=User,OU=Security,O=X509,C=RU);
    ...
Примечания
  1 Для указания нескольких получателей зашифрованного файла необходимо несколько
раз задавать опции recsubj, rechash или reckeyid (например, –recsubj CN=User1 –reckeyid
1234ABCDEF01);
  2 В поле [SUBJ] опции recsubj X.500-имя владельца сертификата следует указывать
полностью.