Remover automaticamente o certificado do armazenamento de certificados

4

O comportamento padrão do armazenamento de certificados do Windows 7 inclui o armazenamento de todas as chaves públicas usadas em smartcards. Isso às vezes é indesejável, como se alguma máquina precisasse usar muitos cartões inteligentes, o pop-up "Por favor, selecione um certificado" fica cada vez mais cheio.

Existe uma maneira de configurar o Windows de forma que a chave pública associada a um cartão inteligente seja automaticamente removida do armazenamento de certificados depois que o cartão inteligente for removido?

Ou, como alternativa, impedir que o Windows armazene certificados de cartão inteligente na loja?

    
por pooispoois 27.09.2013 / 16:54

2 respostas

2

Eu não sei como remover automaticamente esses certificados, mas você pode limpá-los, indo para Painel de controle - > Opções da Internet - > Guia Conteúdo - > Certificados Selecione aqueles dos quais deseja se livrar e clique em Remover.

Caso contrário, você precisará escrever um utilitário que detecte o evento de inserção de cartão inteligente, em seguida, lista e lembra todos os certificados e, finalmente, exclui-os do armazenamento de certificados no evento de remoção de cartão inteligente.

Se você pretende seguir esse caminho, além da documentação detalhada pode-se encontrar no site da Microsoft, aqui estão algumas referências que podem lhe dar alguma compreensão da programação necessária:

Como enumerar todos os certificados em um cartão inteligente (PowerShell, mas pode ser adaptado para C / C ##)
Um Smart Card Framework para .NET
biblioteca de pcsc-sharp

    
por 16.01.2014 / 16:26
0

Você pode usar o seguinte comando para remover todos os certificados de cartão inteligente em sua loja:

certutil -user -delstore my 1.3.6.1.4.1.311.20.2.2

O certificado de smartcard usado aparecerá no armazenamento de certificados quando você inserir o cartão inteligente no leitor.

Para mais detalhes - verifique o 1.3.6.1.4.1.311.20.2.2 em seu mecanismo de busca favorito.

    
por 16.07.2015 / 16:58