還好這個 KB 提供了幾個方法。
方法一:
最快速的方法就是移除該 KB,重開,完成。
方法二:
適用Windows Vista、7、Server 2008,以系統管理員身份執行下列指令。
> certutil -setreg chainMinRSAPubKeyBitLength 512
該指令可允許金鑰長度小於1024bit
移除此參數可還原封鎖長度小於 1024bit 的金鑰。
> certutil -delreg chainMinRSAPubKeyBitLength
方法三:
適用 Windows XP、Windows 8、Server 2012,修改下列登錄值
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CertDLLCreateCertificateChainEngine\Config
MinRsaPubKeyBitLength:DWORD 值:512(十進位)
以上方法是從 OS 角度處理,剛好順便解決我連到 LinkProof 一樣的問題,但Oracle 好像有另外出Patch解決,而LinkProof 也可用更換憑證的方法來處理。
沒有留言:
張貼留言