(1)利用如下命令来创建证书并获取到其指纹
New-SelfSignedCertificate -certstorelocation cert:\localmachine\my -dnsname localhost
颁发给localhost(或者改为目标机器的域名),并将其保存到本地计算机中的【个人】证书下
(2)需要导出证书时,我们这里用一个变量来保存密码,当然密码字段都是可以自定义的
$pwd = ConvertTo-SecureString -String "Pa$$w0rd" -Force -AsPlainText
(3)导出pfx,指定第一步获取到的指纹和第二步保存的密码
Export-PfxCertificate -cert cert:\localMachine\my\5136C29BD471B4A33D94A3322D3D421418E2BCC8 -FilePath d:cert.pfx -Password $pwd
搞定了,我们要去哪里找? d:cert.pfx
仅导出公钥证书
使用Export-Certificate命令导出的证书后缀名为.cer,不包含私钥。