如何确定可解密指定加密字符串的具体证书?
找出可解密指定字符串的Service Fabric证书方法
获取集群配置的所有加密证书
先执行以下命令列出所有可用的Service Fabric加密证书,包含证书指纹、主题等关键信息:Get-ServiceFabricEncryptionCertificate逐个指定证书尝试解密
通过循环遍历证书列表,为每个证书指定指纹参数执行解密命令,成功解密的证书即为目标证书:$cipherText = "MIID" $certificates = Get-ServiceFabricEncryptionCertificate foreach ($cert in $certificates) { try { $plainText = Invoke-ServiceFabricDecryptText -CipherText $cipherText -EncryptionCertificateThumbprint $cert.Thumbprint Write-Host "解密成功!使用的证书指纹:$($cert.Thumbprint)" Write-Host "证书主题:$($cert.Subject)" Write-Host "解密结果:$plainText" break } catch { Write-Host "证书指纹 $($cert.Thumbprint) 解密失败:$_" } }定位具体证书文件
拿到成功解密的证书指纹后,可在本地证书存储(默认路径LocalMachine\My)中通过指纹查找对应的证书,查看其完整属性信息。
内容的提问来源于stack exchange,提问作者Jason Hunter
相关产品推荐
相关产品推荐

