MakeCert

MakeCert (Makecert.exe) je nástroj CryptoAPI příkazového řádku, který vytvoří certifikát X.509 podepsaný kořenovým klíčem systému nebo jiným zadaným klíčem. Certifikát vytvoří vazbu názvu certifikátu na veřejnou část páru klíčů. Certifikát se uloží do souboru, systémového úložiště certifikátů nebo obojího.

MakeCert podporuje velký počet přepínačů, ale tato část popisuje pouze základní přepínače, které jsou relevantní pro vytvoření testovacího certifikátu , který lze použít k otestování podepsání balíčku ovladače nebo vložení podpisu do souboru ovladače.

    MakeCert [/b DateStart] [/e DateEnd] [/len KeyLength] [/m nMonths] [/n "Name"] [/pe] [/r] [/sc SubjectCertFile] [/sk SubjectKey] [/sr SubjectCertStoreLocation] [/ss SubjectCertStoreName] [/sv SubjectKeyFile]OutputFile

Částečný seznam přepínačů a argumentů

/bDateStart
Určuje počáteční datum, kdy se certifikát poprvé stane platným. Formát DateStart je mm/dd/rrrr.

Pokud není zadán přepínač /b , je výchozím počátečním datem datum vytvoření certifikátu.

/eDateEnd
Určuje koncové datum ukončení platnosti certifikátu. Formát DateEnd je mm/dd/rrrr.

Pokud není zadaný přepínač /e , výchozí koncové datum je 12. 31. 2039.

/lenKeyLength
Určuje délku privátních a veřejných klíčů předmětu v jednotkách bitů.

Pokud není zadaný přepínač /len, je výchozí délka klíče 1024 bitů.

/mnMonths
Určuje počet měsíců počínaje počátečním datem, během kterého certifikát zůstane platný.

/n "Název"
Určuje název certifikátu. Tento název musí odpovídat standardu X.500. Nejjednodušší metodou je použít formát CN=MyName.

Pokud není zadaný přepínač /n , výchozí název certifikátu je "Joe's Software Emporium".

/pe
Nakonfiguruje MakeCert tak, aby se privátní klíč přidružený k exportovatelnému certifikátu.

/r
Konfiguruje MakeCert pro vytvoření kořenového certifikátu podepsaného svým držitelem.

/scSubjectCertFile
Určuje název souboru certifikátu subjektu spolu se stávajícím veřejným klíčem subjektu, který se používá.

/skSubjectKey
Určuje název kontejneru klíčů subjektu, který obsahuje privátní klíč. Pokud kontejner klíčů neexistuje, vytvoří se nový kontejner klíčů. Pokud není zadán přepínač /sk ani /sv , vytvoří se výchozí kontejner klíčů a použije se ve výchozím nastavení.

/srSubjectCertStoreLocation
Určuje umístění registru úložiště certifikátů. Argument SubjectCertStoreLocation musí být následující:

currentUser
Určuje umístění registru HKEY_CURRENT_USER.

localMachine
Určuje umístění registru HKEY_LOCAL_MACHINE.

Pokud přepínač /r není zadán spolu s přepínačem /s , je výchozí hodnota currentUser .

/ssSubjectCertStoreName
Určuje název úložiště certifikátů, do kterého se uloží vygenerovaný certifikát.

/svSubjectKeyFile
Určuje název souboru .pvk subjektu, který obsahuje privátní klíč. Pokud není zadán přepínač /sk ani /sv , vytvoří se výchozí kontejner klíčů a použije se ve výchozím nastavení.

Výstupní soubor
Název souboru, do kterého se uloží vygenerovaný certifikát.

Komentáře

MakeCert podporuje velký počet přepínačů. Přepínače popsané v tomto tématu jsou omezené na přepínače, které můžete použít k vytvoření testovacího certifikátu.

Úplný seznam parametrů MakeCert najdete na webu MakeCert a na webu Using MakeCert .

32bitová verze nástroje MakeCert se nachází ve složce bin\x86 wdK. 64bitová verze nástroje se nachází ve složkách bin\x64, bin\ia64 a bin\arm64 wdK.

Příklady

V následujícím příkladu příkaz MakeCert vygeneruje testovací certifikát podepsaný svým držitelem s názvem "Contoso.com(Test)," nainstaluje testovací certifikát do úložiště certifikátů PrivateCertStore a vytvoří soubor Testcert.cer, který obsahuje kopii testovacího certifikátu.

MakeCert -r -pe -ss PrivateCertStore -n "CN=Contoso.com(Test)" testcert.cer