MakeCert

MakeCert (Makecert.exe) to narzędzie CryptoAPI wiersza polecenia, które tworzy certyfikat X.509 podpisany przez klucz główny testu systemu lub inny określony klucz. Certyfikat wiąże nazwę certyfikatu z publiczną częścią pary kluczy. Certyfikat jest zapisywany w pliku, magazynie certyfikatów systemowych lub obu tych plikach.

Narzędzie MakeCert obsługuje dużą liczbę przełączników, ale w tej sekcji opisano tylko podstawowe przełączniki, które mają zastosowanie do tworzenia certyfikatu testowego , który może służyć do testowania podpisywania pakietu sterowników lub osadzania podpisu w pliku sterownika.

    MakeCert [/b DateStart] [/e DateEnd] [/len KeyLength] [/m nMonths] [/n "Name"] [/pe] [/r] [/sc SubjectCertFile] [/sk SubjectKey] [/sr SubjectCertStoreLocation] [/ss SubjectCertStoreName] [/sv SubjectKeyFile]OutputFile

Częściowa lista przełączników i argumentów

/bDateStart
Określa datę rozpoczęcia, kiedy certyfikat po raz pierwszy stanie się prawidłowy. Format dateStart to mm/dd/rrrr.

Jeśli przełącznik /b nie jest określony, domyślna data rozpoczęcia to data utworzenia certyfikatu.

/eDateEnd
Określa datę zakończenia okresu ważności certyfikatu. Format dateEnd to mm/dd/rrrr.

Jeśli przełącznik /e nie zostanie określony, domyślna data zakończenia to 12.31.2039.

/lenKeyLength
Określa długość w jednostkach bitów prywatnego i publicznego klucza podmiotu.

Jeśli przełącznik /len nie jest określony, domyślna długość klucza to 1024 bity.

/mnMonths
Określa liczbę miesięcy rozpoczynających się od daty rozpoczęcia, w której certyfikat pozostanie ważny.

/n "Nazwa"
Określa nazwę certyfikatu. Ta nazwa musi być zgodna ze standardem X.500. Najprostszą metodą jest użycie formatu "CN=MyName".

Jeśli /n przełącznik nie zostanie określony, domyślna nazwa certyfikatu to "Joe's Software Emporium".

/pe
Konfiguruje aplikację MakeCert, aby klucz prywatny skojarzony z certyfikatem można eksportować.

/r
Konfiguruje narzędzie MakeCert w celu utworzenia certyfikatu głównego z podpisem własnym.

/scSubjectCertFile
Określa nazwę pliku certyfikatu podmiotu wraz z istniejącym kluczem publicznym podmiotu, który jest używany.

/skSubjectKey
Określa nazwę kontenera klucza podmiotu, który zawiera klucz prywatny. Jeśli kontener kluczy nie istnieje, zostanie utworzony nowy kontener kluczy. Jeśli nie zostanie wprowadzony przełącznik /sk ani /sv , domyślny kontener kluczy zostanie utworzony i używany domyślnie.

/srSubjectCertStoreLocation
Określa lokalizację rejestru magazynu certyfikatów. Argument SubjectCertStoreLocation musi być jednym z następujących elementów:

currentUser
Określa lokalizację rejestru HKEY_CURRENT_USER.

localMachine
Określa lokalizację rejestru HKEY_LOCAL_MACHINE.

Jeśli przełącznik /r nie jest określony wraz z przełącznikiem /s , currentUser jest domyślny.

/ssSubjectCertStoreName
Określa nazwę magazynu certyfikatów, w którym jest zapisywany wygenerowany certyfikat.

/svSubjectKeyFile
Określa nazwę pliku pvk podmiotu, który zawiera klucz prywatny. Jeśli nie zostanie wprowadzony przełącznik /sk ani /sv , domyślny kontener kluczy zostanie utworzony i używany domyślnie.

Plik wyjściowy
Nazwa pliku, w którym jest zapisywany wygenerowany certyfikat.

Komentarze

Program MakeCert obsługuje dużą liczbę przełączników. Przełączniki opisane w tym temacie są ograniczone do tych, których można użyć do utworzenia certyfikatu testowego.

Aby uzyskać pełną listę parametrów programu MakeCert, zobacz witrynę internetową MakeCert i witrynę sieci Web Using MakeCert .

32-bitowa wersja narzędzia MakeCert znajduje się w folderze bin\x86 zestawu WDK. 64-bitowa wersja narzędzia znajduje się w folderze bin\x64, bin\ia64 i bin\arm64 zestawu WDK.

Przykłady

W poniższym przykładzie polecenie MakeCert generuje certyfikat testowy z podpisem własnym o nazwie "Contoso.com(Test)," instaluje certyfikat testowy w magazynie certyfikatów PrivateCertStore i tworzy plik Testcert.cer zawierający kopię certyfikatu testowego.

MakeCert -r -pe -ss PrivateCertStore -n "CN=Contoso.com(Test)" testcert.cer