Execução

Linha de comandos

stcpsigner.exe cmd [opções]
Comando (cmd)Descrição
cryptCriptografa os dados.
decryptDecriptografa os dados.
signAssina digitalmente.
verifyVerifica a assinatura digital.
sign-cryptAssina digitalmente e criptografa.
decrypt-verifyDecriptografa os dados e verifica assinatura.
genkeyGera o par de chaves pública/privativa.
delkeyRemove o par de chaves pública/privativa.
expkeyExporta o par de chaves pública/privativa.
impkeyImporta o par de chaves pública/privativa.
gencertselfGera certificado auto-assinado.
gencertreqGera requisição de certificado (CSR – PKCS#10).
delcertRemove certificado.
impcertImporta certificado de um arquivo.
expcertExporta o certificado para um arquivo.
delcertstoreDeleta armazenamento de certificados.
listprovMostra os provedores de criptografia.
listcontMostra os armazenamentos de chave de criptografia.
listcertsMostra os certificados.
listcrlsMostra a lista de certificados revogados.
pkcs7convertConverte o formato do arquivo entre DER e BASE64.
addoidinfoAdiciona informação para código OID.
deloidinfoRemove informação para código OID.
listoidinfoMostra os códigos OID cadastrados.

Controle das chaves

[Opções]Descrição
-aNome do provedor de criptografia.
-bNome do container.
-cTipo do provedor (full, aes, dss ou fortezza). /Default: full
-dTamanho da chave (512,1024,2048 ou 4096). /Default: 512
-eSenha da chave privativa ou PIN para token/smartcard.
-fAlgoritmo de criptografa da chave privativa (des, 3des, rc2, rc4, aes ou aes256). /Default: 3des

Controle do certificado

[Opções]Descrição
-gNome do store dos certificados.
-hRDN para geração da requisição do certificado.
-iAssunto do certificado.
-IAssunto do certificado de criptografia.
-jLocalização do certificado (user, system, ou services). /Default: user

Controle da criptografia

[Opções]Descrição
-kAlgoritmo de criptografia do arquivo (none, 3des, rc4, rc2cbc, aes128, aes256). /Default: 3des
-lTipo do conteúdo do arquivo (plain, data, enveloped ou signed). /Default: plain
-rAlgoritmo de hash (md5 ou sha1). /Default: sha1

Outros

[Opções]Descrição
-mTamanho do buffer.
-nNome do arquivo de entrada. /Default: stdin
-oNome do arquivo de saída. /Default: stdout
-pTipo do arquivo de entrada (pem ou der). /Default: der
-qTipo do arquivo de saída (pem ou der). /Default: der
-sHabilita proteção da chave privativa.
-tHabilita exportação da chave privativa.
-uHabilita verificação da cadeia de certificados (chain).
-UOpções para verificação de revogação dos certificados.
CheckChainVerifica CRL para toda a cadeia.
CheckChainCacheOnlyVerifica CRL para toda a cadeia (somente cache).
CheckEndCertVerifica CRL para o último certificado.
CheckEndCertCacheOnlyVerifica CRL para o último certificado (somente cache).
CheckChainExcludeRootVerifica CRL para a cadeia sem o certificado Root.
CheckChainExcludeRootCacheOnlyVerifica CRL para a cadeia sem o certificado Root (somente cache).
-vDescrição do arquivo que será informada no atributo ‘1.3.6.1.4.1.311.88.2.2’ do PKCS#7.
-xNome do diretório temporário.
-yNome do arquivo que será informado no atributo ‘1.3.6.1.4.1.311.88.2.1’ do PKCS#7.
-zInibe verificação da assinatura do executável.
-XInibe verificação do certificado de assinatura no armazenamento local.
-THabilita validação do certificado pela data e hora contida no envelope PKCS#7.
-OHabilita sobreposição do arquivo.
-?Ajuda.

Gerar um par de chaves

Para criar o par de chaves pública/privativa padrão RSA com 1024 bits de acesso exclusivo pelo administrador ou o system account: O <nome do armazenamento> é de livre escolha.

stcpsigner genkey -b Teste.Key -d 1024 -j system

Gerar um certificado auto-assinado

Para criar um certificado auto-assinado para o par de chaves pública/privativa:

stcpsigner gencertself -b Teste.Key -j system -h "CN=STCPSigner.Teste, O=EMPRESA, OU=EDI, C=BR,L=Sao Paulo"

Exportar o certificado

Para exportar o certificado do par de chaves pública/privativa para um arquivo do tipo PEM:

stcpsigner expcert -j system -i "STCPSigner.Teste" -o stcpsigner.cer -q pem

Assinar um arquivo

Para assinar um arquivo:

stcpsigner sign -j system -i "STCPSigner.Teste" -n <arquivo de entrada> -o <arquivo de saída>

Verificar um arquivo assinado

Para verificar um arquivo assinado:

stcpsigner verify -j system -i "STCPSigner.Teste" -n <arquivo de entrada> -o <arquivo de saída>

Encriptar um arquivo

Para encriptar um arquivo:

stcpsigner crypt -j system -i "STCPSigner.Teste" -n <arquivo de entrada> -o <arquivo de saída>

Decriptar um arquivo

Para decriptar um arquivo:

stcpsigner decrypt -j system -i "STCPSigner.Teste" -n <arquivo de entrada> -o <arquivo de saída>

Remover a chave privativa

Para remover a chave privativa: O é de livre escolha.

stcpsigner delkey -b "Teste.Key" -j system

Remover o certificado

Para remover o certificado:

stcpsigner delcert -i "STCPSigner.Teste" -j system