Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
MakeCert (Makecert.exe) to narzędzie CryptoAPI wiersza polecenia, które tworzy certyfikat X.509 podpisany przez klucz główny testu systemu lub inny określony klucz. Certyfikat wiąże nazwę certyfikatu z publiczną częścią pary kluczy. Certyfikat jest zapisywany w pliku, magazynie certyfikatów systemowych lub obu tych plikach.
Narzędzie MakeCert obsługuje dużą liczbę przełączników, ale w tej sekcji opisano tylko podstawowe przełączniki, które mają zastosowanie do tworzenia certyfikatu testowego , który może służyć do testowania podpisywania pakietu sterowników lub osadzania podpisu w pliku sterownika.
MakeCert [/b DateStart] [/e DateEnd] [/len KeyLength] [/m nMonths] [/n "Name"] [/pe] [/r] [/sc SubjectCertFile] [/sk SubjectKey] [/sr SubjectCertStoreLocation] [/ss SubjectCertStoreName] [/sv SubjectKeyFile]OutputFile
Częściowa lista przełączników i argumentów
/bDateStart
Określa datę rozpoczęcia, kiedy certyfikat po raz pierwszy stanie się prawidłowy. Format dateStart to mm/dd/rrrr.
Jeśli przełącznik /b nie jest określony, domyślna data rozpoczęcia to data utworzenia certyfikatu.
/eDateEnd
Określa datę zakończenia okresu ważności certyfikatu. Format dateEnd to mm/dd/rrrr.
Jeśli przełącznik /e nie zostanie określony, domyślna data zakończenia to 12.31.2039.
/lenKeyLength
Określa długość w jednostkach bitów prywatnego i publicznego klucza podmiotu.
Jeśli przełącznik /len nie jest określony, domyślna długość klucza to 1024 bity.
/mnMonths
Określa liczbę miesięcy rozpoczynających się od daty rozpoczęcia, w której certyfikat pozostanie ważny.
/n "Nazwa"
Określa nazwę certyfikatu. Ta nazwa musi być zgodna ze standardem X.500. Najprostszą metodą jest użycie formatu "CN=MyName".
Jeśli /n przełącznik nie zostanie określony, domyślna nazwa certyfikatu to "Joe's Software Emporium".
/pe
Konfiguruje aplikację MakeCert, aby klucz prywatny skojarzony z certyfikatem można eksportować.
/r
Konfiguruje narzędzie MakeCert w celu utworzenia certyfikatu głównego z podpisem własnym.
/scSubjectCertFile
Określa nazwę pliku certyfikatu podmiotu wraz z istniejącym kluczem publicznym podmiotu, który jest używany.
/skSubjectKey
Określa nazwę kontenera klucza podmiotu, który zawiera klucz prywatny. Jeśli kontener kluczy nie istnieje, zostanie utworzony nowy kontener kluczy. Jeśli nie zostanie wprowadzony przełącznik /sk ani /sv , domyślny kontener kluczy zostanie utworzony i używany domyślnie.
/srSubjectCertStoreLocation
Określa lokalizację rejestru magazynu certyfikatów. Argument SubjectCertStoreLocation musi być jednym z następujących elementów:
currentUser
Określa lokalizację rejestru HKEY_CURRENT_USER.
localMachine
Określa lokalizację rejestru HKEY_LOCAL_MACHINE.
Jeśli przełącznik /r nie jest określony wraz z przełącznikiem /s , currentUser jest domyślny.
/ssSubjectCertStoreName
Określa nazwę magazynu certyfikatów, w którym jest zapisywany wygenerowany certyfikat.
/svSubjectKeyFile
Określa nazwę pliku pvk podmiotu, który zawiera klucz prywatny. Jeśli nie zostanie wprowadzony przełącznik /sk ani /sv , domyślny kontener kluczy zostanie utworzony i używany domyślnie.
Plik wyjściowy
Nazwa pliku, w którym jest zapisywany wygenerowany certyfikat.
Komentarze
Program MakeCert obsługuje dużą liczbę przełączników. Przełączniki opisane w tym temacie są ograniczone do tych, których można użyć do utworzenia certyfikatu testowego.
Aby uzyskać pełną listę parametrów programu MakeCert, zobacz witrynę internetową MakeCert i witrynę sieci Web Using MakeCert .
32-bitowa wersja narzędzia MakeCert znajduje się w folderze bin\x86 zestawu WDK. 64-bitowa wersja narzędzia znajduje się w folderze bin\x64, bin\ia64 i bin\arm64 zestawu WDK.
Przykłady
W poniższym przykładzie polecenie MakeCert generuje certyfikat testowy z podpisem własnym o nazwie "Contoso.com(Test)," instaluje certyfikat testowy w magazynie certyfikatów PrivateCertStore i tworzy plik Testcert.cer zawierający kopię certyfikatu testowego.
MakeCert -r -pe -ss PrivateCertStore -n "CN=Contoso.com(Test)" testcert.cer