
Windows 使用 TPM 虛擬智慧卡保護 SSH 金鑰教學與範例
本篇介紹如何在 Windows 中建立 TPM 虛擬智慧卡,並於智慧卡中建立 SSH 金鑰,設定 PuTTY CAC 使用實體 TPM 保護的金鑰登入遠端 Linux 系統。 TPM 虛擬智慧卡(virtual smart card)雖然不是實體的智慧卡,但是它運用信賴平台模組(TPM)來保護金鑰,安全性也非常高,而且不需要而外安裝實體的讀卡機與智慧卡,在使用上既安全又方便。 ...

本篇介紹如何在 Windows 中建立 TPM 虛擬智慧卡,並於智慧卡中建立 SSH 金鑰,設定 PuTTY CAC 使用實體 TPM 保護的金鑰登入遠端 Linux 系統。 TPM 虛擬智慧卡(virtual smart card)雖然不是實體的智慧卡,但是它運用信賴平台模組(TPM)來保護金鑰,安全性也非常高,而且不需要而外安裝實體的讀卡機與智慧卡,在使用上既安全又方便。 ...

本篇介紹如何在 Windows 中使用 PuTTY 搭配 Yubico Security Key 實體金鑰,以 SSH 遠端登入 Linux 伺服器,既安全又不需要密碼。 本篇是介紹 Windows 中以 PuTTY 搭配 Yubico Security Key 實體金鑰的做法,若是 macOS 的環境則可參考 macOS 設定 Yubico FIDO U2F Security Key 實體金鑰認證遠端登入 SSH 伺服器教學。 ...

介紹如何在 Windows 的 PowerShell 中,使用 cmdlet 建立程式碼簽章用的自簽憑證,並對程式進行簽屬。 使用者在使用自我簽屬憑證所簽屬的程式時,需要先安裝與信任憑證,否則程式無法執行,通常自簽憑證僅用於開發與測試階段。 產生自簽憑證 若要產生自簽憑證,可以使用 PowerShell 中的 New-SelfSignedCertificate 這個 cmdlet: # 建立自簽憑證 New-SelfSignedCertificate -Type Custom ` -Subject "CN=My Software, O=My Corporation, C=TW" ` -KeyUsage DigitalSignature ` -FriendlyName "MyCertificate" ` -CertStoreLocation "Cert:\CurrentUser\My" ` -TextExtension @("2.5.29.37={text}1.3.6.1.5.5.7.3.3", "2.5.29.19={text}") PSParentPath: Microsoft.PowerShell.Security\Certificate::CurrentUser\My Thumbprint Subject ---------- ------- 86B1DE90CCFE6640DD3C952CD965939C1E68F1D5 CN=My Software, O=My Corporation, C=TW 產生出來的憑證會存放在本機的憑證存放區 Cert:\CurrentUser\My 之下,我們可以利用以下指令顯示該憑證的詳細資訊: ...

介紹如何透過 Windows 的工作排程器設定,讓電腦在每天晚上指定的時間自動關機。 Windows 內建的工作排程器可以用來幫助我們定期執行指定的工作,例如每日、每周、每月或是在開機時自動執行指定的程式,大部分需要自動化執行的工作都可以使用 Windows 的工作排程器來處理。 ...

介紹如何在 Windows 10 中透過 USB 連接 iPhone 共享手機網路上網。 安裝 iTunes Windows 10 若要透過 USB 來共享 iPhone 手機的網路,必須先安裝好 Apple iTunes,才能透過驅動程式使用 iPhone 的網路。 ...