------ 第一步 建立 X.509 憑證 ------
makecert.exe為認證建立工具。
認證建立工具產生僅用於測試目的的 X.509 憑證。它建立用於數位簽章的公開金鑰和私密金鑰對,並將其儲存在認證檔案中。
此工具還將金鑰組與指定發行者的名稱相關聯,並建立一個 X.509 憑證,該認證將使用者指定的名稱綁定到金鑰組的公用部分。
建立認證時會提示要求認證的私密金鑰密碼(Subject Key,兩個密碼輸入框),並會在產生cer檔案是再次要求輸入密碼(一個輸入框)
參考:http://msdn.microsoft.com/zh-cn/library/bfsktky3(VS.80).aspx
命令列為:
"C:\Program Files\Microsoft SDKs\Windows\v6.0A\bin\makecert.exe" -r -n "CN=xxxx軟體有限公司" -b 01/01/2009 -e 12/31/2019 -sv CbipSetupKey.pvk CbipSetupKey.cer
------ 第二步 建立發行者認證 ------
cert2spc.exe發行者認證測試載入器
發行者認證測試載入器通過一個或多個 X.509 憑證建立發行者認證 (SPC)。Cert2spc.exe 僅用於測試目的。可以從憑證授權單位(如 VeriSign 或 Thawte)獲得有效 SPC。
參考:http://msdn.microsoft.com/zh-cn/library/f657tk8f(VS.80).aspx
產生發行者認證時,不要求輸入私密金鑰密碼
命令列為:
"C:\Program Files\Microsoft SDKs\Windows\v6.0A\bin\cert2spc.exe" CbipSetupKey.cer CbipSetupKey.spc
------ 第三步 匯出認證檔案------
pvkimprt.exe是認證匯出工具。需要從微軟網站下載:http://download.microsoft.com/download/vba50/Utility/1.0/NT5/EN-US/pvkimprt.exe。
認證匯出工具用於將.spc和.pvk檔案匯出為pfx認證檔案。
匯出時,會提示建立認證的密碼
輸入正確的密碼後,出現匯出嚮導介面,點擊下一步,選擇“是,匯出密鑰”,然後點擊下一步,
出現認證類型選擇介面,選擇“個人資訊交換 - PKCS #12(.PFX)(P)”(只有這一種可選,並且其下面的選項均不選擇),再點擊下一步,
出現私密金鑰保護密碼選項,輸入密碼,然後點擊下一步,在文字框中輸入要產生的檔案名稱(一般與認證名稱一致),點擊下一步
顯示完成視窗,並顯示匯出認證的資訊。
pvkimprt -pfx CbipSetupKey.spc CbipSetupKey.pvk
------ 第四步 添加到項目中------
在項目屬性中,選擇“簽名”選項卡
勾選“為ClickOnce清單簽名”,點擊“從檔案選擇”,然後選擇產生的.pfx檔案(如果項目中已經存在同名檔案,則需要先刪除)
選擇了.pfx檔案後,會提使輸入私密金鑰保護密碼,輸入正確的私密金鑰保護密碼後,即可添加到項目中。
需要注意的是認證的有效期間,認證有起止有效期間,當超出有效期間時,將被視為無效認證,無法簽名。