【发布时间】:2015-06-23 16:43:24
【问题描述】:
我正在尝试通过makecert 创建自签名证书,这是我的工作:
makecert -n "CN=TuyenTk CA, C=VN, ST=Hanoi, L=Hoan Kiem" -cy authority
-h 1 -a sha1 -sv "D:\TuyenTk CA.pvk" -r "D:\TuyenTk CA.cer"
makecert -n "CN=TuyenTk" -ic "D:\TuyenTk CA.cer" -iv "D:\TuyenTk CA.pvk"
-eku "1.3.6.1.5.5.7.3.3" -cy end -a sha1 -h 0 -sky exchange -pe "D:\TuyenTk.cer"
pvk2pfx -pvk "D:\TuyenTk CA.pvk" -spc "D:\TuyenTk CA.cer"
-pfx "D:\TuyenTk.pfx" -pi "myPassWord"
第一行是make self sign cert (CA cert),第二行是使用CA cert sign other cert,最后是生成pfx文件对exe文件进行签名。
虽然以上 3 个命令都报告成功,但当我双击 TuyenTk CA.cer 和 TuyenTk.cer 时,在详细信息选项卡窗口中显示 基本约束 很关键。因此,当我使用TuyenTk.pfx 文件对我的 exe 文件进行签名时,在“数字签名”选项卡中,证书无效:尚未观察到证书基本约束扩展
我在安装之前查看了证书的详细信息,在受信任的根目录或证书存储的个人位置安装后,我仍然看到错误。
我该如何解决这个问题?谢谢!
【问题讨论】:
-
我认为这里是主题,但如果您没有得到答案,您可以尝试安全或加密网站。
标签: windows x509certificate self-signed makecert