Utilicé la herramienta makecert para crear:
- certificado autofirmado
- certificado de cliente
Estos son los comandos que utilicé:
makecert -n "CN=MatthewCA" -r -sv MatthewCA.pvk MatthewCA.cer **for self signed certificate**
makecert -sk localhost -iv MatthewCA.pvk -n "CN=localhost" -ic MatthewCA.cer localhost.cer -sr localmachine -ss my -sky exchange -pe -b 01/01/2013 -e 01/01/2020 **for client certificate**
Los dos comandos generaron los siguientes archivos:
- MatthewCA.cer
- MatthewCA.pvk
- localhost.cer
Luego instalé MatthewCA.cer en la sección Trusted Root Authorities en mmc .
El localhost.cer se instaló en la sección Personal en mmc .
Cuando veo el certificado de localhost.cer de mmc , dice:
Tiene una clave privada que corresponde a este certificado.
¿Esto significa que el certificado contiene la clave privada? Si envío el localhost.cer a otra persona, ¿pueden extraer la clave privada? En caso afirmativo, ¿cómo puedo separar la clave privada del certificado?