安裝測試憑證
若要在測試計算機上安裝測試簽署 的驅動程式套件 ,計算機必須能夠驗證簽章。 若要這樣做,測試計算機必須擁有在計算機受信任跟證書授權單位證書存儲中安裝之套件測試憑證的證書頒發機構單位 (CA) 憑證
CA 憑證必須只新增至受信任的跟證書授權單位證書存儲一次。 一旦新增之後,它就可以用來驗證所有驅動程式或驅動程式套件的簽章,這些驅動程式或驅動程式套件都已使用憑證進行數位簽署,然後再將驅動程式套件安裝在計算機上。
將測試憑證新增至受信任的跟證書授權單位證書存儲最簡單的方式是透過 CertMgr 工具。 本主題將說明安裝測試憑證的程式,Contoso.com(test)。 此憑證會儲存在ContosoTest.cer檔案中。 如需如何建立此憑證的詳細資訊,請參閱 建立測試憑證。
下列命令列會使用Certmgr.exe將 Contoso.com(test) 憑證安裝或新增至測試計算機的受信任跟證書授權單位證書存儲:
certmgr /add ContosoTest.cer /s /r localMachine root
其中:
/add 選項會指定ContosoTest.cer檔案中的憑證要新增至指定的證書存儲。
/s 選項會指定憑證要新增至系統存放區。
/r 選項會指定系統存放區位置,也就是 currentUser 或 localMachine。
Root 指定本機計算機的目的地存放區名稱,這是指定受信任跟證書授權單位證書存儲或 trustedpublisher 指定受信任發行者證書存儲的根目錄。
成功的執行會產生下列輸出:
certmgr /add ContosoTest.cer /s /r localMachine root
CertMgr Succeeded
將憑證複製到信任的跟證書授權單位證書存儲(本機計算機的根存放區,而非使用者存放區),您可以透過檢視測試憑證中所述的 Microsoft Management Console (MMC) 憑證嵌入式管理單元來檢視憑證。
您也可以在命令提示字元中檢視憑證:
certutil -store root | findstr Contoso
certutil -store root <SHA-1 id of certificate>
或者,從 PowerShell:
Get-ChildItem -path cert: \LocalMachine\My | findstr Contoso
Certmgr.exe工具是 Windows SDK 的一部分,通常會安裝到 C:\Program Files (x86)\Windows Kits\10\bin\<build>\x86\certmgr.exe
。
如需 CertMgr 及其命令行自變數的詳細資訊,請參閱 CertMgr。
如需如何安裝測試憑證的詳細資訊,請參閱 在測試計算機上安裝測試憑證。