Rubrique précédente: Vérification des fichiers d'inventaire signés numériquementRubrique suivante: Commande cacertutil import : importation d'un certificat


Commande cacertutil create : création d'un certificat

La commande cacertutil create permet de créer des certificats.

Cette commande a le format suivant :

cacertutil create -o:nom_fichier -op:phrase secrète -s:sujet -od:nom_fichier
-o:nom_fichier

Spécifier le nom du fichier de sortie du certificat.

-op:phrase secrète

Spécifiez une phrase secrète pour chiffrer le certificat.

-s:sujet

Spécifiez le nom du sujet vers lequel le certificat est émis.

-od:nom_fichier

Créez un fichier encodé DER avec uniquement le certificat public.

Exemple : création d'un certificat

Cet exemple permet de créer deux fichiers : AssetCollectorCert.p12 et AssetCollectorCert.der. Le fichier .der contient uniquement la partie publique du certificat et doit être copié sur l'ordinateur du collecteur d'actifs sur lequel la signature sera vérifiée.

cacertutil create -o:c:\AssetCollectorCert.p12 -op:password -s:”CN=AssetCollector,O=Computer Associates,c=US” -od:c:\AssetCollectorCert.der

Remarque : Pour plus d'informations sur les commandes cacertutil, reportez-vous au Manuel de référence de la ligne de commande.