? Desenvolvedores que desejam criar aplicações usando Transport Layer Security (TLS) exigem um certificado X.509 , mas este certificado deve ser parte de uma cadeia de certificados que inclui uma raiz no armazenamento local de certificados do servidor. Para a maioria dos ambientes de produção a organização fornece o certificado raiz a partir de uma autoridade de certificação confiável , mas os desenvolvedores podem fazer este trabalho através da criação de dois certificados que imitam a cadeia : Um certificado auto-assinado que é colocado na Certificação Raiz armazenamento Autoridades de confiança e um certificado de usuário gerado pelo primeiro e instalado em qualquer armazenamento de certificados da máquina pessoal ou local. Instruções
1
Use makecert.exe para criar o certificado da autoridade de raiz auto-assinado. No servidor de abrir um prompt de comando e digite " makecert -n " CN = "-r -sv . Pvk . Cer " onde " é o nome do certificado arquivo que você gostaria de criar . Makecert.exe irá solicitar uma senha, para fornecer um forte para proteger a chave privada.
2 Instale o certificado raiz na Certificação Raiz Confiáveis Autoridades Store. Inicie o Console de Gerenciamento Microsoft , clicando em " Iniciar" e digitar " mmc.exe " no campo prazo. Clique em " Arquivo" e " Adicionar /Remover Snap -in .... " Clique em " Certificados " e " Adicionar ". Click no botão de opção "Computador" , "Finish" e "OK". Expandir o " Certificados " árvore e clique com o botão direito em " certificados raiz confiáveis . " Escolha " Todas as tarefas " e " Importar". Navegue até o local do " " arquivo criado anteriormente e clique em " OK ".
3 gerar um novo certificado assinado por um certificado de administrador. no prompt de comando tipo de janela " makecert -sk -iv . pvk -n "CN = " -ic . cer . cer -sr currentuser -ss minha ", onde é a nome do novo certificado que você vai usar e que será assinado pelo certificado auto-assinado raiz .