【问题标题】:certificates with SDK tools (makecert, pvk2pfx)带有 SDK 工具的证书(makecert、pvk2pfx)
【发布时间】:2011-04-24 17:18:17
【问题描述】:

我需要制作两个证书:CA sert 和 Server cert。

我使用这个命令。

makecert -r -pe -n "CN=CACert" -a sha1 -sky signature -cy authority -sv CACert.pvk CACert.cer

certutil -addstore Root TGCA.cer

makecert -pe -n "CN=ServerCert" -a sha1 -sky exchange -ic CACert.cer -iv CACert.pvk -sv ServerCert.pvk ServerCert.cer

pvk2pfx -pvk ServerCert.pvk -spc ServerCert.cer -pfx ServerCert.pfx

然后我将 ServerCert.pfx 导入证书存储。

为什么它们在存储中不包含私钥?

【问题讨论】:

    标签: certificate pfx makecert


    【解决方案1】:

    您为什么不尝试通过将私钥密码作为参数传递来生成 pfx 文件?

    试试这个方法

    pvk2pfx -pvk ServerCert.pvk -spc ServerCert.cer -pfx ServerCert.pfx -pi password
    

    正如文档所说:

    /pi pvk密码 指定 .pvk 文件的密码。

    来源:http://msdn.microsoft.com/en-us/library/windows/hardware/ff550672(v=vs.85).aspx

    【讨论】:

    • 为了搜索者的利益,pvk2pfx 工具位于 C:\Program Files (x86)\Windows Kits\8.1\bin\x86 之类的地方
    【解决方案2】:

    所以,在与手鼓跳了一段长舞之后,我找到了解决办法。问题出在 UI 中。我的目标是将 pfx 导入本地机器存储。从文件夹启动pxf文件是不可能的。

    当 pxf 导入时没有 pvk 通行证,内部私钥不导入。通过 MMC 导入本地机器存储时不要求密码。

    我做了什么:

    1. 将 pxf 文件从文件资源管理器导入 CurrentUser“我的”存储(输入 pvk 密码)。
    2. 将证书从存储导出到带有密码的新 pxf。
    3. 使用 MMC 将新 pxf 导入本地计算机“我的”存储。

    我不知道其他方法。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-12-16
      • 2018-05-24
      • 1970-01-01
      • 2010-09-16
      • 1970-01-01
      • 2014-08-14
      • 1970-01-01
      相关资源
      最近更新 更多