使用带-Subject参数的New-SelfSignedCertificate cmdlet无证书输出求助
操作问题排查
核心问题原因
- 你执行的命令中
-CertStoreLocation参数明确指定了证书存储路径为Cert:\CurrentUser\My(当前用户的个人证书存储区),而你查找的路径是Cert:\LocalMachine\My(本地计算机的个人证书存储区),二者是完全独立的两个存储位置,所以自然无法在后者路径找到生成的证书。 New-SelfSignedCertificatecmdlet的存储目标仅由-CertStoreLocation参数决定,和你执行命令时所处的Cert:\LocalMachine\My工作路径没有关联。
对应解决方案
如果你只是要找到已经生成的证书
直接访问Cert:\CurrentUser\My路径即可查看,你执行的命令没有报错的话证书会存在该位置。
如果你需要把证书生成到Cert:\LocalMachine\My路径
- 以管理员身份启动PowerShell,普通权限的PowerShell没有写入本地计算机证书存储区的权限
- 修改命令中
-CertStoreLocation参数的取值为目标路径,修改后的完整命令如下:
New-SelfSignedCertificate -Type Custom -Subject "CN=Patti Fuller,OU=UserAccounts,DC=corp,DC=contoso,DC=com" -TextExtension @("2.5.29.37={text}1.3.6.1.5.5.7.3.2","2.5.29.17={text}upn=pattifuller@contoso.com") -KeyUsage DigitalSignature -KeyAlgorithm RSA -KeyLength 2048 -CertStoreLocation "Cert:\LocalMachine\My"
内容的提问来源于stack exchange,提问作者Janusz-Rejki
相关产品推荐
相关产品推荐

