Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
MakeCert (Makecert.exe) é uma ferramenta CryptoAPI de linha de comandos que cria um certificado X.509 assinado por uma chave raiz de teste do sistema ou por outra chave especificada. O certificado vincula um nome de certificado à parte pública do par de chaves. O certificado é guardado num ficheiro, num armazenamento de certificados do sistema, ou em ambos.
O MakeCert suporta um grande número de comutadores, mas esta secção descreve apenas os comutadores básicos relevantes para criar um certificado de teste que pode ser usado para test-assinar um pacote de driver ou incorporar uma assinatura num ficheiro de driver.
MakeCert [/b DateStart] [/e DateEnd] [/len KeyLength] [/m nMonths] [/n "Name"] [/pe] [/r] [/sc SubjectCertFile] [/sk SubjectKey] [/sr SubjectCertStoreLocation] [/ss SubjectCertStoreName] [/sv SubjectKeyFile]OutputFile
Lista parcial de interruptores e argumentos
/bDateStart
Especifica a data de início em que o certificado se torna válido pela primeira vez. O formato do DateStart é mm/dd/yyyy.
Se o comutador /b não for especificado, a data de início padrão é a data em que o certificado é criado.
/eDateEnd
Especifica a data de fim em que o período de validade do certificado termina. O formato do DateEnd é mm/dd/yyyy.
Se o interruptor / e não for especificado, a data de fim padrão é 31/12/2039.
/lenKeyLength
Especifica o comprimento, em unidades de bits, das chaves privada e pública do sujeito.
Se o comutador /len não for especificado, o comprimento padrão da chave é 1024 bits.
/mnMeses
Especifica o número de meses a partir da data de início durante os quais o certificado permanecerá válido.
/n "Nome"
Especifica um nome para o certificado. Este nome deve estar em conformidade com a norma X.500. O método mais simples é usar o formato "CN=MyName".
Se o interruptor /n não for especificado, o nome padrão do certificado é "Joe's Software Emporium".
/pe
Configura o MakeCert para tornar exportável a chave privada associada ao certificado.
/r
Configura o MakeCert para criar um certificado raiz auto-assinado.
/scSubjectCertFile
Especifica o nome do ficheiro de certificado do sujeito juntamente com a chave pública de sujeito existente que é utilizada.
/skSubjectKey
Especifica o nome do contentor de chave do sujeito que contém a chave privada. Se não existir um contentor de chaves, é criado um novo contentor de chaves. Se nem o switch/sk nem /sv for introduzido, é criado um contentor de chaves por defeito, que é usado por defeito.
/srSubjectCertStoreLocation
Especifica a localização do registo do armazenamento de certificados. O argumento SubjectCertStoreLocation deve ser um dos seguintes:
Utilizador atual
Especifica a localização do registo HKEY_CURRENT_USER.
localMachine
Especifica a localização do registo HKEY_LOCAL_MACHINE.
Se o interruptor /r não for especificado juntamente com o interruptor /s , o CurrentUser é o padrão.
/ssSubjectCertStoreName
Especifica o nome do armazenamento de certificados onde o certificado gerado é guardado.
/svSubjectKeyFile
Especifica o nome do ficheiro .pvk do sujeito que contém a chave privada. Se nem o switch/sk nem /sv for introduzido, é criado um contentor de chaves por defeito, que é usado por defeito.
Ficheiro de saída
O nome do ficheiro onde o certificado gerado está guardado.
Comentários
O MakeCert suporta um grande número de interruptores. Os switches descritos neste tópico limitam-se àqueles que pode usar para criar um certificado de teste.
Para uma lista completa dos parâmetros do MakeCert, consulte o site do MakeCert e o site Using MakeCert .
Uma versão de 32 bits da ferramenta MakeCert encontra-se na pasta bin\x86 do WDK. Uma versão de 64 bits da ferramenta encontra-se nas pastas bin\x64, bin\ia64 e bin\arm64 do WDK.
Exemplos
No exemplo seguinte, o comando MakeCert gera um certificado de teste auto-assinado chamado "Contoso.com(Test)", instala o certificado de teste no armazenamento de certificados PrivateCertStore e cria o ficheiro Testcert.cer, que contém uma cópia do certificado de teste.
MakeCert -r -pe -ss PrivateCertStore -n "CN=Contoso.com(Test)" testcert.cer