MakeCert(Makecert.exe)是一款命令列 CryptoAPI 工具,可建立由系統測試根金鑰或其他指定金鑰簽署的 X.509 憑證。 憑證將憑證名稱綁定到金鑰對的公開部分。 憑證會儲存在檔案、系統憑證儲存,或兩者同時存在。
MakeCert 支援大量交換器,但本節僅描述與建立測試憑證相關的基本交換器,該 憑證 可用於測試簽章驅動 程式套件 或將簽章嵌入驅動程式檔案。
MakeCert [/b DateStart] [/e DateEnd] [/len KeyLength] [/m nMonths] [/n "Name"] [/pe] [/r] [/sc SubjectCertFile] [/sk SubjectKey] [/sr SubjectCertStoreLocation] [/ss SubjectCertStoreName] [/sv SubjectKeyFile]OutputFile
部分交換器與參數列表
/b日期開始
指定證書首次生效的起始日期。
DateStart 的格式是 mm/dd/yyyy。
若未指定 /b 切換器,預設起始日期為憑證建立日期。
/e日期結束
指定證書有效期結束的終止日期。
DateEnd 的格式是 mm/dd/yyyy。
若未指定 /e 切換,預設結束日期為 2039/12/31。
/lenKeyLength
指定主體私鑰與公鑰的長度(單位為位元)。
若未指定 /len 交換器,預設金鑰長度為 1024 位元。
/mn月
規定自起始日起證明有效期的月份數。
/n 「名字」
指定證書名稱。 此名稱必須符合 X.500 標準。 最簡單的方法是使用「CN=MyName」格式。
若未指定 /n 開關,憑證的預設名稱為「Joe's Software Emporium」。
/PE
設定 MakeCert,使與憑證相關的私鑰可匯出。
/r
設定 MakeCert 以建立自簽的根憑證。
/scSubjectCertFile
指定主體的憑證檔案名稱以及所使用的現有主體公鑰。
/sk主旨鍵
指定主體金鑰容器名稱,該容器包含私鑰。 若不存在金鑰容器,則會建立新的金鑰容器。 若未輸入 /sk 或 /sv 交換器,則會建立並預設使用預設金鑰容器。
/sr主體認證StoreLocation
指定憑證儲存庫的登錄檔位置。
SubjectCertStoreLocation 參數必須是以下其中之一:
currentUser
指定登記處所在地HKEY_CURRENT_USER。
localMachine
指定登記處所在地HKEY_LOCAL_MACHINE。
如果 /r 開關與 /s 開關未一同指定, 則 currentUser 為預設。
/ssSubjectCertStoreName
指定儲存所產生憑證的儲存庫名稱。
/sv主旨鍵檔
指定持有私鑰的主體 .pvk 檔案名稱。 若未輸入 /sk 或 /sv 交換器,則會建立並預設使用預設金鑰容器。
輸出檔案
儲存所產生憑證的檔案名稱。
留言
MakeCert 支援大量交換器。 本主題中描述的交換器僅限於可用來建立 測試憑證的交換器。
欲了解完整的 MakeCert 參數清單,請參閱 MakeCert 網站及 使用 MakeCert 網站。
MakeCert 工具的 32 位元版本位於 WDK 的 bin\x86 資料夾中。 64 位元版本的該工具位於 WDK 的 bin\x64、bin\ia64 和 bin\arm64 資料夾中。
範例
在以下範例中,MakeCert 指令產生一份名為「Contoso.com(Test)」的自簽測試憑證,將測試憑證安裝至 PrivateCertStore 憑證庫,並建立包含測試憑證副本的 Testcert.cer 檔案。
MakeCert -r -pe -ss PrivateCertStore -n "CN=Contoso.com(Test)" testcert.cer