Esdeveniment
29 d’abr., 14 - 30 d’abr., 19
Uneix-te a l'esdeveniment virtual definitiu de Windows Server del 29 al 30 d'abril per a sessions tècniques profundes i preguntes i respostes en directe amb els enginyers de Microsoft.
Registreu-vos araAquest navegador ja no s’admet.
Feu l’actualització al Microsoft Edge per aprofitar les característiques més recents, les actualitzacions de seguretat i l’assistència tècnica.
Atenció
Certutil
no se recomienda usar en ningún código de producción y no proporciona ninguna garantía de compatibilidad con sitios activos ni compatibilidad de aplicaciones. Es una herramienta utilizada por desarrolladores y administradores de TI para ver la información de contenido del certificado en los dispositivos.
Certutil.exe es un programa de línea de comandos instalado como parte de Servicios de certificados. Puede usar certutil.exe para mostrar información de configuración de entidad de certificación (CA), configurar Servicios de certificados y realizar copias de seguridad y restaurar componentes de CA. El programa también comprueba los certificados, los pares de claves y las cadenas de certificados.
Si certutil
se ejecuta en una entidad de certificación sin otros parámetros, muestra la configuración actual de la entidad de certificación. Si certutil
se ejecuta en una entidad que no es de certificación sin otros parámetros, el comando ejecuta de forma predeterminada el comando certutil -dump
. No todas las versiones de certutil proporcionan todos los parámetros y opciones que describe este documento. Puede ver las opciones que proporciona la versión de certutil ejecutando certutil -?
o certutil <parameter> -?
.
Suggeriment
Para ver la ayuda completa de todos los verbos y opciones certutil, incluidos los que están ocultos del argumento -?
, ejecute certutil -v -uSAGE
. El modificador uSAGE
distingue mayúsculas de minúsculas.
Volca la información de configuración o los archivos.
certutil [options] [-dump]
certutil [options] [-dump] File
Opciones:
[-f] [-user] [-Silent] [-split] [-p Password] [-t Timeout]
Volca la estructura PFX.
certutil [options] [-dumpPFX] File
Opciones:
[-f] [-Silent] [-split] [-p Password] [-csp Provider]
Analiza y muestra el contenido de un archivo mediante la sintaxis de notación de sintaxis abstracta (ASN.1). Los tipos de archivo incluyen . CER, . Archivos con formato DER y PKCS #7.
certutil [options] -asn File [type]
[type]
: tipo de descodificación numérico CRYPT_STRING_*Descodifica un archivo con codificación hexadecimal.
certutil [options] -decodehex InFile OutFile [type]
[type]
: tipo de descodificación numérico CRYPT_STRING_*Opciones:
[-f]
Codifica un archivo en hexadecimal.
certutil [options] -encodehex InFile OutFile [type]
[type]
: tipo de codificación numérica CRYPT_STRING_*Opciones:
[-f] [-nocr] [-nocrlf] [-UnicodeText]
Descodifica un archivo codificado en Base64.
certutil [options] -decode InFile OutFile
Opciones:
[-f]
Codifica un archivo en Base64.
certutil [options] -encode InFile OutFile
Opciones:
[-f] [-unicodetext]
Deniega una solicitud pendiente.
certutil [options] -deny RequestId
Opciones:
[-config Machine\CAName]
Vuelve a enviar una solicitud pendiente.
certutil [options] -resubmit RequestId
Opciones:
[-config Machine\CAName]
Establece atributos para una solicitud de certificado pendiente.
certutil [options] -setattributes RequestId AttributeString
Dónde:
Opciones:
[-config Machine\CAName]
CertificateTemplate:User\nEMail:User@Domain.com
donde la secuencia de \n
se convierte en un nuevo separador de líneas.Establezca una extensión para una solicitud de certificado pendiente.
certutil [options] -setextension RequestId ExtensionName Flags {Long | Date | String | @InFile}
Dónde:
0
, mientras que 1
establece la extensión en crítica, 2
deshabilita la extensión y 3
hace ambos.Opciones:
[-config Machine\CAName]
\@
, el resto del token se toma como nombre de archivo con datos binarios o un volcado hexadecimal de texto ascii.Revoca un certificado.
certutil [options] -revoke SerialNumber [Reason]
Dónde:
Opciones:
[-config Machine\CAName]
Muestra la disposición del certificado actual.
certutil [options] -isvalid SerialNumber | CertHash
Opciones:
[-config Machine\CAName]
Obtiene la cadena de configuración predeterminada.
certutil [options] -getconfig
Opciones:
[-idispatch] [-config Machine\CAName]
Obtiene la cadena de configuración predeterminada a través de ICertGetConfig.
certutil [options] -getconfig2
Opciones:
[-idispatch]
Obtiene la configuración a través de ICertConfig.
certutil [options] -getconfig3
Opciones:
[-idispatch]
Intenta ponerse en contacto con la interfaz de solicitud de Servicios de certificados de Active Directory.
certutil [options] -ping [MaxSecondsToWait | CAMachineList]
Dónde:
Opciones:
[-config Machine\CAName] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Intenta ponerse en contacto con la interfaz de administrador de Servicios de certificados de Active Directory.
certutil [options] -pingadmin
Opciones:
[-config Machine\CAName]
Muestra información sobre la entidad de certificación.
certutil [options] -CAInfo [InfoName [Index | ErrorCode]]
Dónde:
Opciones:
[-f] [-split] [-config Machine\CAName]
Muestra información sobre el tipo de propiedad ca.
certutil [options] -CAInfo [InfoName [Index | ErrorCode]]
Opciones:
[-idispatch] [-v1] [-admin] [-config Machine\CAName]
Recupera el certificado de la entidad de certificación.
certutil [options] -ca.cert OutCACertFile [Index]
Dónde:
Opciones:
[-f] [-split] [-config Machine\CAName]
Recupera la cadena de certificados para la entidad de certificación.
certutil [options] -ca.chain OutCACertChainFile [Index]
Dónde:
Opciones:
[-f] [-split] [-config Machine\CAName]
Obtiene una lista de revocación de certificados (CRL).
certutil [options] -GetCRL OutFile [Index] [delta]
Dónde:
Opciones:
[-f] [-split] [-config Machine\CAName]
Publica nuevas listas de revocación de certificados (CRL) o CRL delta.
certutil [options] -CRL [dd:hh | republish] [delta]
Dónde:
Opciones:
[-split] [-config Machine\CAName]
Cierra los servicios de certificados de Active Directory.
certutil [options] -shutdown
Opciones:
[-config Machine\CAName]
Instala un certificado de entidad de certificación.
certutil [options] -installCert [CACertFile]
Opciones:
[-f] [-silent] [-config Machine\CAName]
Renueva un certificado de entidad de certificación.
certutil [options] -renewCert [ReuseKeys] [Machine\ParentCAName]
Opciones:
[-f] [-silent] [-config Machine\CAName]
-f
para omitir una solicitud de renovación pendiente y para generar una nueva solicitud.Volca el esquema del certificado.
certutil [options] -schema [Ext | Attrib | CRL]
Dónde:
Opciones:
[-split] [-config Machine\CAName]
Volca la vista de certificado.
certutil [options] -view [Queue | Log | LogFail | Revoked | Ext | Attrib | CRL] [csv]
Dónde:
Opciones:
[-silent] [-split] [-config Machine\CAName] [-restrict RestrictionList] [-out ColumnList]
-restrict RequestId==$
-restrict crlminbase=0 -out crlrowID,crlnumber crl
-v -restrict crlminbase=0,crlnumber=3 -out crlrawcrl crl
CRL
Date[+|-dd:hh]
para las restricciones de fecha.now+dd:hh
para una fecha relativa a la hora actual.Volca la base de datos sin procesar.
certutil [options] -db
Opciones:
[-config Machine\CAName] [-restrict RestrictionList] [-out ColumnList]
Elimina una fila de la base de datos del servidor.
certutil [options] -deleterow RowId | Date [Request | Cert | Ext | Attrib | CRL]
Dónde:
Opciones:
[-f] [-config Machine\CAName]
1/22/2001 request
1/22/2001 cert
37
1/22/2001 crl
Nota
Fecha espera el formato mm/dd/yyyy
en lugar de dd/mm/yyyy
, por ejemplo, 1/22/2001
en lugar de 22/1/2001
para el 22 de enero de 2001. Si el servidor no está configurado con la configuración regional de EE. UU., el uso del argumento Date
Realiza una copia de seguridad de los servicios de certificados de Active Directory.
certutil [options] -backup BackupDirectory [Incremental] [KeepLog]
Dónde:
Opciones:
[-f] [-config Machine\CAName] [-p Password] [-ProtectTo SAMNameAndSIDList]
Realiza una copia de seguridad de la base de datos de Servicios de certificados de Active Directory.
certutil [options] -backupdb BackupDirectory [Incremental] [KeepLog]
Dónde:
Opciones:
[-f] [-config Machine\CAName]
Realiza una copia de seguridad del certificado de Servicios de certificados de Active Directory y la clave privada.
certutil [options] -backupkey BackupDirectory
Dónde:
Opciones:
[-f] [-config Machine\CAName] [-p password] [-ProtectTo SAMNameAndSIDList] [-t Timeout]
Restaura los servicios de certificados de Active Directory.
certutil [options] -restore BackupDirectory
Dónde:
Opciones:
[-f] [-config Machine\CAName] [-p password]
Restaura la base de datos de Servicios de certificados de Active Directory.
certutil [options] -restoredb BackupDirectory
Dónde:
Opciones:
[-f] [-config Machine\CAName]
Restaura el certificado de Servicios de certificados de Active Directory y la clave privada.
certutil [options] -restorekey BackupDirectory | PFXFile
Dónde:
Opciones:
[-f] [-config Machine\CAName] [-p password]
Exporta los certificados y las claves privadas. Para obtener más información, consulte el parámetro -store
en este artículo.
certutil [options] -exportPFX [CertificateStoreName] CertId PFXFile [Modifiers]
Dónde:
TripleDES-Sha1
o Aes256-Sha256
.Importa los certificados y las claves privadas. Para obtener más información, consulte el parámetro -store
en este artículo.
certutil [options] -importPFX [CertificateStoreName] PFXFile [Modifiers]
Dónde:
Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-Silent] [-p Password] [-csp Provider]
Muestra una lista de archivos dinámicos.
certutil [options] -dynamicfilelist
Opciones:
[-config Machine\CAName]
Muestra las ubicaciones de la base de datos.
certutil [options] -databaselocations
Opciones:
[-config Machine\CAName]
Genera y muestra un hash criptográfico a través de un archivo.
certutil [options] -hashfile InFile [HashAlgorithm]
Volca el almacén de certificados.
certutil [options] -store [CertificateStoreName [CertId [OutputFile]]]
Dónde:
CertificateStoreName es el nombre del almacén de certificados. Por ejemplo:
My, CA (default), Root,
ldap:///CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?one?objectClass=certificationAuthority (View Root Certificates)
ldap:///CN=CAName,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Modify Root Certificates)
ldap:///CN=CAName,CN=MachineName,CN=CDP,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?certificateRevocationList?base?objectClass=cRLDistributionPoint (View CRLs)
ldap:///CN=NTAuthCertificates,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Enterprise CA Certificates)
ldap: (AD computer object certificates)
-user ldap: (AD user object certificates)
CertId es el token de coincidencia crL o certificado. Este identificador puede ser un:
Muchos de estos identificadores pueden dar lugar a varias coincidencias.
Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-Silent] [-split] [-dc DCName]
-user
accede a un almacén de usuarios en lugar de a un almacén de máquinas.-enterprise
accede a un almacén empresarial de máquinas.-service
accede a un almacén de servicio de máquina.-grouppolicy
accede a un almacén de directivas de grupo de máquinas.Por ejemplo:
-enterprise NTAuth
-enterprise Root 37
-user My 26e0aaaf000000000004
CA .11
Nota
Los problemas de rendimiento se observan al usar el parámetro -store
dados estos dos aspectos:
Si le preocupa los problemas de rendimiento, se recomiendan comandos de PowerShell en los que solo coincidirá con el tipo de certificado especificado.
Enumera los almacenes de certificados.
certutil [options] -enumstore [\\MachineName]
Dónde:
Opciones:
[-enterprise] [-user] [-grouppolicy]
Agrega un certificado al almacén. Para obtener más información, consulte el parámetro -store
en este artículo.
certutil [options] -addstore CertificateStoreName InFile
Dónde:
Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-dc DCName]
Elimina un certificado del almacén. Para obtener más información, consulte el parámetro -store
en este artículo.
certutil [options] -delstore CertificateStoreName certID
Dónde:
Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-Silent] [-dc DCName]
Comprueba un certificado en el almacén. Para obtener más información, consulte el parámetro -store
en este artículo.
certutil [options] -verifystore CertificateStoreName [CertId]
Dónde:
Opciones:
[-Enterprise] [-user] [-GroupPolicy] [-Silent] [-split] [-dc DCName] [-t Timeout]
Repara una asociación de claves o actualiza las propiedades del certificado o el descriptor de seguridad de clave. Para obtener más información, consulte el parámetro -store
en este artículo.
certutil [options] -repairstore CertificateStoreName CertIdList [PropertyInfFile | SDDLSecurityDescriptor]
Dónde:
CertificateStoreName es el nombre del almacén de certificados.
CertIdList es la lista separada por comas de tokens de coincidencia de certificado o CRL. Para obtener más información, consulte la descripción de certId de -store
en este artículo.
PropertyInfFile es el archivo INF que contiene propiedades externas, entre las que se incluyen:
[Properties]
19 = Empty ; Add archived property, OR:
19 = ; Remove archived property
11 = {text}Friendly Name ; Add friendly name property
127 = {hex} ; Add custom hexadecimal property
_continue_ = 00 01 02 03 04 05 06 07 08 09 0a 0b 0c 0d 0e 0f
_continue_ = 10 11 12 13 14 15 16 17 18 19 1a 1b 1c 1d 1e 1f
2 = {text} ; Add Key Provider Information property
_continue_ = Container=Container Name&
_continue_ = Provider=Microsoft Strong Cryptographic Provider&
_continue_ = ProviderType=1&
_continue_ = Flags=0&
_continue_ = KeySpec=2
9 = {text} ; Add Enhanced Key Usage property
_continue_ = 1.3.6.1.5.5.7.3.2,
_continue_ = 1.3.6.1.5.5.7.3.1,
Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-Silent] [-split] [-csp Provider]
Volca el almacén de certificados. Para obtener más información, consulte el parámetro -store
en este artículo.
certutil [options] -viewstore [CertificateStoreName [CertId [OutputFile]]]
Dónde:
CertificateStoreName es el nombre del almacén de certificados. Por ejemplo:
My, CA (default), Root,
ldap:///CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?one?objectClass=certificationAuthority (View Root Certificates)
ldap:///CN=CAName,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Modify Root Certificates)
ldap:///CN=CAName,CN=MachineName,CN=CDP,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?certificateRevocationList?base?objectClass=cRLDistributionPoint (View CRLs)
ldap:///CN=NTAuthCertificates,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Enterprise CA Certificates)
ldap: (AD computer object certificates)
-user ldap: (AD user object certificates)
CertId es el token de coincidencia crL o certificado. Esto puede ser:
Muchos de estos pueden dar lugar a varias coincidencias.
Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-dc DCName]
-user
accede a un almacén de usuarios en lugar de a un almacén de máquinas.-enterprise
accede a un almacén empresarial de máquinas.-service
accede a un almacén de servicio de máquina.-grouppolicy
accede a un almacén de directivas de grupo de máquinas.Por ejemplo:
-enterprise NTAuth
-enterprise Root 37
-user My 26e0aaaf000000000004
CA .11
Elimina un certificado del almacén.
certutil [options] -viewdelstore [CertificateStoreName [CertId [OutputFile]]]
Dónde:
CertificateStoreName es el nombre del almacén de certificados. Por ejemplo:
My, CA (default), Root,
ldap:///CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?one?objectClass=certificationAuthority (View Root Certificates)
ldap:///CN=CAName,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Modify Root Certificates)
ldap:///CN=CAName,CN=MachineName,CN=CDP,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?certificateRevocationList?base?objectClass=cRLDistributionPoint (View CRLs)
ldap:///CN=NTAuthCertificates,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Enterprise CA Certificates)
ldap: (AD computer object certificates)
-user ldap: (AD user object certificates)
CertId es el token de coincidencia crL o certificado. Esto puede ser:
Muchos de estos pueden dar lugar a varias coincidencias.
Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-dc DCName]
-user
accede a un almacén de usuarios en lugar de a un almacén de máquinas.-enterprise
accede a un almacén empresarial de máquinas.-service
accede a un almacén de servicio de máquina.-grouppolicy
accede a un almacén de directivas de grupo de máquinas.Por ejemplo:
-enterprise NTAuth
-enterprise Root 37
-user My 26e0aaaf000000000004
CA .11
Invoca la interfaz certutil.
certutil [options] -UI File [import]
Muestra información del módulo de plataforma segura.
certutil [options] -TPMInfo
Opciones:
[-f] [-Silent] [-split]
Especifica que se debe atestiguar el archivo de solicitud de certificado.
certutil [options] -attest RequestFile
Opciones:
[-user] [-Silent] [-split]
Selecciona un certificado de una interfaz de usuario de selección.
certutil [options] [ObjectId | ERA | KRA [CommonName]]
Opciones:
[-Silent] [-split]
Muestra nombres distintivos (DS) del servicio de directorio (DS).
certutil [options] -ds [CommonName]
Opciones:
[-f] [-user] [-split] [-dc DCName]
Elimina los DS DS.
certutil [options] -dsDel [CommonName]
Opciones:
[-user] [-split] [-dc DCName]
Publica una lista de revocación de certificados o certificados (CRL) en Active Directory.
certutil [options] -dspublish CertFile [NTAuthCA | RootCA | SubCA | CrossCA | KRA | User | Machine]
certutil [options] -dspublish CRLfile [DSCDPContainer [DSCDPCN]]
Dónde:
Opciones:
[-f] [-user] [-dc DCName]
-f
para crear un nuevo objeto DS.Muestra los certificados DS.
certutil [options] -dsCert [FullDSDN] | [CertId [OutFile]]
Opciones:
[-Enterprise] [-user] [-config Machine\CAName] [-dc DCName]
Muestra las CRL de DS.
certutil [options] -dsCRL [FullDSDN] | [CRLIndex [OutFile]]
Opciones:
[-idispatch] [-Enterprise] [-user] [-config Machine\CAName] [-dc DCName]
Muestra las CRL delta de DS.
certutil [options] -dsDeltaCRL [FullDSDN] | [CRLIndex [OutFile]]
Opciones:
[-Enterprise] [-user] [-config Machine\CAName] [-dc DCName]
Muestra los atributos de plantilla de DS.
certutil [options] -dsTemplate [Template]
Opciones:
[Silent] [-dc DCName]
Agrega plantillas de DS.
certutil [options] -dsAddTemplate TemplateInfFile
Opciones:
[-dc DCName]
Muestra plantillas de Active Directory.
certutil [options] -ADTemplate [Template]
Opciones:
[-f] [-user] [-ut] [-mt] [-dc DCName]
Muestra las plantillas de directiva de inscripción de certificados.
Opciones:
certutil [options] -Template [Template]
Opciones:
[-f] [-user] [-Silent] [-PolicyServer URLOrId] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Muestra las entidades de certificación (CA) de una plantilla de certificado.
certutil [options] -TemplateCAs Template
Opciones:
[-f] [-user] [-dc DCName]
Muestra plantillas para la entidad de certificación.
certutil [options] -CATemplates [Template]
Opciones:
[-f] [-user] [-ut] [-mt] [-config Machine\CAName] [-dc DCName]
Establece las plantillas de certificado que puede emitir la entidad de certificación.
certutil [options] -SetCATemplates [+ | -] TemplateList
Dónde:
+
agrega plantillas de certificado a la lista de plantillas disponibles de la entidad de certificación.-
quita las plantillas de certificado de la lista de plantillas disponibles de la ENTIDAD de certificación.Administra los nombres de sitio, incluida la configuración, la comprobación y la eliminación de nombres de sitio de la entidad de certificación.
certutil [options] -SetCASites [set] [SiteName]
certutil [options] -SetCASites verify [SiteName]
certutil [options] -SetCASites delete
Dónde:
Opciones:
[-f] [-config Machine\CAName] [-dc DCName]
-config
tiene como destino una única entidad de certificación (el valor predeterminado es todas las CA).-f
se puede usar para invalidar los errores de validación del SiteName especificado o para eliminar todos los nombres de sitio de ca.Nota
Para obtener más información sobre cómo configurar ca para el reconocimiento del sitio de Active Directory Domain Services (AD DS), consulte AD DS Site Awareness for AD CS y clientes PKI.
Muestra, agrega o elimina las direcciones URL del servidor de inscripción asociadas a una ENTIDAD de certificación.
certutil [options] -enrollmentServerURL [URL AuthenticationType [Priority] [Modifiers]]
certutil [options] -enrollmentserverURL URL delete
Dónde:
1
si no se especifica al agregar una dirección URL.Opciones:
[-config Machine\CAName] [-dc DCName]
Muestra las entidades de certificación de Active Directory.
certutil [options] -ADCA [CAName]
Opciones:
[-f] [-split] [-dc DCName]
Muestra la directiva de inscripción Entidades de certificación.
certutil [options] -CA [CAName | TemplateName]
Opciones:
[-f] [-user] [-Silent] [-split] [-PolicyServer URLOrId] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Muestra la directiva de inscripción.
certutil [options] -Policy
Opciones:
[-f] [-user] [-Silent] [-split] [-PolicyServer URLOrId] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Muestra o elimina entradas de caché de directivas de inscripción.
certutil [options] -PolicyCache [delete]
Dónde:
Opciones:
[-f] [-user] [-policyserver URLorID]
Muestra, agrega o elimina entradas del Almacén de credenciales.
certutil [options] -CredStore [URL]
certutil [options] -CredStore URL add
certutil [options] -CredStore URL delete
Dónde:
*
para que coincidan con todas las entradas o https://machine*
para que coincidan con un prefijo de dirección URL.Opciones:
[-f] [-user] [-Silent] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Instala las plantillas de certificado predeterminadas.
certutil [options] -InstallDefaultTemplates
Opciones:
[-dc DCName]
Comprueba las direcciones URL de certificado o CRL.
certutil [options] -URL InFile | URL
Opciones:
[-f] [-split]
Muestra o elimina entradas de caché de direcciones URL.
certutil [options] -URLcache [URL | CRL | * [delete]]
Dónde:
Opciones:
[-f] [-split]
Pulsa un evento de inscripción automática o una tarea NGC.
certutil [options] -pulse [TaskName [SRKThumbprint]]
Dónde:
Opciones:
[-user]
Muestra información sobre el objeto de máquina de Active Directory.
certutil [options] -MachineInfo DomainName\MachineName$
Muestra información sobre el controlador de dominio. El valor predeterminado muestra certificados de controlador de dominio sin comprobación.
certutil [options] -DCInfo [Domain] [Verify | DeleteBad | DeleteAll]
modificadores :
Opciones:
[-f] [-user] [-urlfetch] [-dc DCName] [-t Timeout]
Suggeriment
La capacidad de especificar un dominio de Active Directory Domain Services (AD DS) [Dominio] y especificar un controlador de dominio (-dc) se agregó en Windows Server 2012. Para ejecutar correctamente el comando, debe usar una cuenta que sea miembro de Administradores de dominio o administradores de Enterprise. Las modificaciones de comportamiento de este comando son las siguientes:
Por ejemplo, supongamos que hay un dominio denominado CPANDL con un controlador de dominio denominado CPANDL-DC1. Puede ejecutar el siguiente comando para recuperar una lista de controladores de dominio y sus certificados de CPANDL-DC1: certutil -dc cpandl-dc1 -DCInfo cpandl
.
Muestra información sobre una entidad de certificación empresarial.
certutil [options] -EntInfo DomainName\MachineName$
Opciones:
[-f] [-user]
Muestra información sobre la entidad de certificación.
certutil [options] -TCAInfo [DomainDN | -]
Opciones:
[-f] [-Enterprise] [-user] [-urlfetch] [-dc DCName] [-t Timeout]
Muestra información sobre la tarjeta inteligente.
certutil [options] -scinfo [ReaderName [CRYPT_DELETEKEYSET]]
Dónde:
Opciones:
[-Silent] [-split] [-urlfetch] [-t Timeout]
Administra certificados raíz de tarjeta inteligente.
certutil [options] -SCRoots update [+][InputRootFile] [ReaderName]
certutil [options] -SCRoots save @OutputRootFile [ReaderName]
certutil [options] -SCRoots view [InputRootFile | ReaderName]
certutil [options] -SCRoots delete [ReaderName]
Opciones:
[-f] [-split] [-p Password]
Enumera las claves almacenadas en un contenedor de claves.
certutil [options] -key [KeyContainerName | -]
Dónde:
-user
.-
hace referencia al uso del contenedor de claves predeterminado.Opciones:
[-user] [-Silent] [-split] [-csp Provider] [-Location AlternateStorageLocation]
Elimina el contenedor de claves con nombre.
certutil [options] -delkey KeyContainerName
Opciones:
[-user] [-Silent] [-split] [-csp Provider] [-Location AlternateStorageLocation]
Elimina el contenedor de Windows Hello, quitando todas las credenciales asociadas que se almacenan en el dispositivo, incluidas las credenciales WebAuthn y FIDO.
Los usuarios deben cerrar sesión después de usar esta opción para que se complete.
certutil [options] -DeleteHelloContainer
Comprueba un conjunto de claves pública o privada.
certutil [options] -verifykeys [KeyContainerName CACertFile]
Dónde:
-user
.Opciones:
[-f] [-user] [-Silent] [-config Machine\CAName]
Comprueba un certificado, una lista de revocación de certificados (CRL) o una cadena de certificados.
certutil [options] -verify CertFile [ApplicationPolicyList | - [IssuancePolicyList]] [Modifiers]
certutil [options] -verify CertFile [CACertFile [CrossedCACertFile]]
certutil [options] -verify CRLFile CACertFile [IssuedCertFile]
certutil [options] -verify CRLFile CACertFile [DeltaCRLFile]
Dónde:
Opciones:
[-f] [-Enterprise] [-user] [-Silent] [-split] [-urlfetch] [-t Timeout] [-sslpolicy ServerName]
Comprueba el CTL de certificados no permitidos o AuthRoot.
certutil [options] -verifyCTL CTLobject [CertDir] [CertFile]
Dónde:
CTLObject identifica el CTL que se va a comprobar, entre los que se incluyen:
-f
para descargar desde Windows Update en su lugar.-f
para descargar desde Windows Update en su lugar.
-f
para descargar desde Windows Update en su lugar.-f
y un certFile que no sea de confianza para forzar la actualización de AuthRoot y certificados no permitidos.-f
y un certFile que no sea de confianza para forzar la actualización de AuthRoot y certificados no permitidos.
-f
tiene el mismo comportamiento que con PinRulesWU.
CertDir especifica la carpeta que contiene certificados que coinciden con las entradas de CTL. El valor predeterminado es la misma carpeta o sitio web que el objeto CTL de . El uso de una ruta de acceso de carpeta http requiere un separador de ruta de acceso al final. Si no especifica AuthRoot o no permitidos, se buscan varias ubicaciones para buscar certificados coincidentes, incluidos almacenes de certificados locales, crypt32.dll recursos y la caché de direcciones URL local. Use -f
para descargar desde Windows Update, según sea necesario.
CertFile especifica los certificados que se van a comprobar. Los certificados se comparan con las entradas de CTL, mostrando los resultados. Esta opción suprime la mayor parte de la salida predeterminada.
Opciones:
[-f] [-user] [-split]
Sincroniza certificados con Windows Update.
certutil [options] -syncWithWU DestinationDir
Dónde:
Los archivos siguientes se descargan mediante el mecanismo de actualización automática:
Por ejemplo, certutil -syncWithWU \\server1\PKI\CTLs
.
Si usa una ruta de acceso o carpeta local inexistente como carpeta de destino, verá el error: The system can't find the file specified. 0x80070002 (WIN32: 2 ERROR_FILE_NOT_FOUND)
Si usa una ubicación de red inexistente o no disponible como carpeta de destino, verá el error: The network name can't be found. 0x80070043 (WIN32: 67 ERROR_BAD_NET_NAME)
Si el servidor no puede conectarse a través del puerto TCP 80 a los servidores de Microsoft Automatic Update, recibirá el siguiente error: A connection with the server couldn't be established 0x80072efd (INet: 12029 ERROR_INTERNET_CANNOT_CONNECT)
Si el servidor no puede acceder a los servidores de Microsoft Automatic Update con el nombre DNS ctldl.windowsupdate.com
, recibirá el siguiente error: The server name or address couldn't be resolved 0x80072ee7 (INet: 12007 ERROR_INTERNET_NAME_NOT_RESOLVED).
Si no usa el modificador de -f
y alguno de los archivos CTL ya existen en el directorio, recibirá un error: certutil: -syncWithWU command FAILED: 0x800700b7 (WIN32/HTTP: 183 ERROR_ALREADY_EXISTS) Certutil: Can't create a file when that file already exists.
Si hay un cambio en los certificados raíz de confianza, verá: Warning! Encountered the following no longer trusted roots: <folder path>\<thumbprint>.crt. Use "-f" option to force the delete of the above ".crt" files. Was "authrootstl.cab" updated? If yes, consider deferring the delete until all clients have been updated.
Opciones:
[-f] [-Unicode] [-gmt] [-seconds] [-v] [-privatekey] [-pin PIN] [-sid WELL_KNOWN_SID_TYPE]
Genera un archivo de almacén que se sincroniza con Windows Update.
certutil [options] -generateSSTFromWU SSTFile
Dónde:
.sst
que se va a generar que contiene las raíces de terceros descargadas de Windows Update.Opciones:
[-f] [-split]
Genera un archivo de lista de confianza de certificados (CTL) que contiene una lista de reglas de anclaje.
certutil [options] -generatePinRulesCTL XMLFile CTLFile [SSTFile [QueryFilesPrefix]]
Dónde:
.sst
que se va a crear que contiene todos los certificados usados para anclar.Opciones:
[-f]
Descarga las respuestas OCSP y escribe en el directorio.
certutil [options] -downloadOcsp CertificateDir OcspDir [ThreadCount] [Modifiers]
Dónde:
Genera el encabezado HPKP mediante certificados en un archivo o directorio especificados.
certutil [options] -generateHpkpHeader CertFileOrDir MaxAge [ReportUri] [Modifiers]
Dónde:
Vacía las memorias caché especificadas en el proceso seleccionado, como, lsass.exe.
certutil [options] -flushCache ProcessId CacheMask [Modifiers]
Dónde:
ProcessId es el identificador numérico de un proceso que se va a vaciar. Establezca en 0 para vaciar todos los procesos en los que está habilitado el vaciado.
cacheMask es la máscara de bits de las memorias caché que se van a vaciar numéricas o los bits siguientes:
Modificadores son una lista separada por comas de una o varias de las siguientes opciones:
Agrega una curva ECC.
certutil [options] -addEccCurve [CurveClass:]CurveName CurveParameters [CurveOID] [CurveType]
Dónde:
CurveClass es el tipo ecc Curve Class:
CurveName es el nombre de la curva ECC.
curveParameters son uno de los siguientes:
CurveOID es el OID de curva ECC y es uno de los siguientes:
CurveType es el punto Schannel ECC NamedCurve (numérico).
Opciones:
[-f]
Elimina la curva ECC.
certutil [options] -deleteEccCurve CurveName | CurveOID
Dónde:
Opciones:
[-f]
Muestra la curva ECC.
certutil [options] -displayEccCurve [CurveName | CurveOID]
Dónde:
Opciones:
[-f]
Enumera los proveedores de servicios criptográficos (CSP) instalados en esta máquina para las operaciones criptográficas.
certutil [options] -csplist [Algorithm]
Opciones:
[-user] [-Silent] [-csp Provider]
Comprueba los CSP instalados en este equipo.
certutil [options] -csptest [Algorithm]
Opciones:
[-user] [-Silent] [-csp Provider]
Muestra la configuración criptográfica de CNG en esta máquina.
certutil [options] -CNGConfig
Opciones:
[-Silent]
Vuelva a firmar una lista de revocación de certificados (CRL) o un certificado.
certutil [options] -sign InFileList | SerialNumber | CRL OutFileList [StartDate [+ | -dd:hh] + | -dd:hh] [+SerialNumberList | -SerialNumberList | -ObjectIdList | @ExtensionFile]
certutil [options] -sign InFileList | SerialNumber | CRL OutFileList [#HashAlgorithm] [+AlternateSignatureAlgorithm | -AlternateSignatureAlgorithm]
certutil [options] -sign InFileList OutFileList [Subject:CN=...] [Issuer:hex data]
Dónde:
inFileList es la lista separada por comas de archivos de certificado o CRL que se van a modificar y volver a firmar.
serialNumber es el número de serie del certificado que se va a crear. El período de validez y otras opciones no pueden estar presentes.
CRL crea una CRL vacía. El período de validez y otras opciones no pueden estar presentes.
outFileList es la lista separada por comas de archivos de salida de certificados modificados o CRL. El número de archivos debe coincidir con infilelist.
StartDate+dd:hh es el nuevo período de validez de los archivos CRL o certificado, incluidos:
now[+dd:hh]
para iniciarse en la hora actual. Use now-dd:hh+dd:hh
para comenzar en un desplazamiento fijo desde la hora actual y un período de validez fijo. Use never
para no tener fecha de expiración (solo para CRL).serialNumberList es la lista de números de serie separados por comas de los archivos que se van a agregar o quitar.
ObjectIdList es la lista objectId de extensión separada por comas de los archivos que se van a quitar.
@ExtensionFile es el archivo INF que contiene las extensiones que se van a actualizar o quitar. Por ejemplo:
[Extensions]
2.5.29.31 = ; Remove CRL Distribution Points extension
2.5.29.15 = {hex} ; Update Key Usage extension
_continue_=03 02 01 86
hashAlgorithm es el nombre del algoritmo hash. Solo debe ser el texto precedido por el signo de #
.
alternateSignatureAlgorithm es el especificador de algoritmo de firma alternativo.
Opciones:
[-nullsign] [-f] [-user] [-Silent] [-Cert CertId] [-csp Provider]
Crea o elimina raíces virtuales web y recursos compartidos de archivos.
certutil [options] -vroot [delete]
Crea o elimina raíces virtuales web para un proxy web OCSP.
certutil [options] -vocsproot [delete]
Agrega una aplicación del servidor de inscripción y un grupo de aplicaciones si es necesario para la entidad de certificación especificada. Este comando no instala archivos binarios ni paquetes.
certutil [options] -addEnrollmentServer Kerberos | UserName | ClientCertificate [AllowRenewalsOnly] [AllowKeyBasedRenewal]
Dónde:
addEnrollmentServer requiere que use un método de autenticación para la conexión de cliente con el servidor de inscripción de certificados, entre los que se incluyen:
modificadores :
Opciones:
[-config Machine\CAName]
Elimina una aplicación del servidor de inscripción y un grupo de aplicaciones si es necesario para la entidad de certificación especificada. Este comando no instala archivos binarios ni paquetes.
certutil [options] -deleteEnrollmentServer Kerberos | UserName | ClientCertificate
Dónde:
Opciones:
[-config Machine\CAName]
Agregue una aplicación de servidor de directivas y un grupo de aplicaciones, si es necesario. Este comando no instala archivos binarios ni paquetes.
certutil [options] -addPolicyServer Kerberos | UserName | ClientCertificate [KeyBasedRenewal]
Dónde:
Elimina una aplicación de servidor de directivas y un grupo de aplicaciones, si es necesario. Este comando no quita archivos binarios ni paquetes.
certutil [options] -deletePolicyServer Kerberos | UserName | ClientCertificate [KeyBasedRenewal]
Dónde:
Muestra información del Registro COM.
certutil [options] -Class [ClassId | ProgId | DllName | *]
Opciones:
[-f]
Comprueba el certificado para codificaciones de longitud de 0x7f.
certutil [options] -7f CertFile
Muestra el identificador de objeto o establece un nombre para mostrar.
certutil [options] -oid ObjectId [DisplayName | delete [LanguageId [type]]]
certutil [options] -oid GroupId
certutil [options] -oid AlgId | AlgorithmName [GroupId]
Dónde:
1
: plantilla (valor predeterminado)2
: directiva de emisión3
: directiva de aplicación-f
crea un objeto DS.Opciones:
[-f]
Muestra el texto del mensaje asociado a un código de error.
certutil [options] -error ErrorCode
Obtiene información simple del Protocolo de transferencia de correo (SMTP).
certutil [options] -getsmtpinfo
Establece información SMTP.
certutil [options] -setsmtpinfo LogonName
Opciones:
[-config Machine\CAName] [-p Password]
Muestra un valor del Registro.
certutil [options] -getreg [{ca | restore | policy | exit | template | enroll | chain | PolicyServers}\[ProgId\]] [RegistryValueName]
Dónde:
-user
para plantillas de usuario).-user
para el contexto de usuario).Name*
para hacer coincidir el prefijo).+
o -
, los bits especificados en el nuevo valor se establecen o borran en el valor del Registro existente.Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-config Machine\CAName]
+
o -
, y el valor existente es un valor REG_MULTI_SZ
, la cadena se agrega o quita del valor del Registro existente. Para forzar la creación de un valor de REG_MULTI_SZ
, agregue \n
al final del valor de cadena.\@
, el resto del valor es el nombre del archivo que contiene la representación de texto hexadecimal de un valor binario.[Date][+|-][dd:hh]
que es una fecha opcional más o menos días y horas opcionales.now+dd:hh
para una fecha relativa a la hora actual.i64
como sufijo para crear un valor REG_QWORD.chain\chaincacheresyncfiletime @now
para vaciar de forma eficaz las CRL almacenadas en caché.Establece un valor del Registro.
certutil [options] -setreg [{ca | restore | policy | exit | template | enroll | chain | PolicyServers}\[ProgId\]] RegistryValueName Value
Dónde:
-user
para plantillas de usuario).-user
para el contexto de usuario).Name*
para hacer coincidir el prefijo).+
o -
, los bits especificados en el nuevo valor se establecen o borran en el valor del Registro existente.Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-config Machine\CAName]
+
o -
, y el valor existente es un valor REG_MULTI_SZ
, la cadena se agrega o quita del valor del Registro existente. Para forzar la creación de un valor de REG_MULTI_SZ
, agregue \n
al final del valor de cadena.\@
, el resto del valor es el nombre del archivo que contiene la representación de texto hexadecimal de un valor binario.[Date][+|-][dd:hh]
que es una fecha opcional más o menos días y horas opcionales.now+dd:hh
para una fecha relativa a la hora actual.i64
como sufijo para crear un valor REG_QWORD.chain\chaincacheresyncfiletime @now
para vaciar de forma eficaz las CRL almacenadas en caché.Elimina un valor del Registro.
certutil [options] -delreg [{ca | restore | policy | exit | template | enroll |chain | PolicyServers}\[ProgId\]][RegistryValueName]
Dónde:
-user
para plantillas de usuario).-user
para el contexto de usuario).Name*
para hacer coincidir el prefijo).+
o -
, los bits especificados en el nuevo valor se establecen o borran en el valor del Registro existente.Opciones:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-config Machine\CAName]
+
o -
, y el valor existente es un valor REG_MULTI_SZ
, la cadena se agrega o quita del valor del Registro existente. Para forzar la creación de un valor de REG_MULTI_SZ
, agregue \n
al final del valor de cadena.\@
, el resto del valor es el nombre del archivo que contiene la representación de texto hexadecimal de un valor binario.[Date][+|-][dd:hh]
que es una fecha opcional más o menos días y horas opcionales.now+dd:hh
para una fecha relativa a la hora actual.i64
como sufijo para crear un valor REG_QWORD.chain\chaincacheresyncfiletime @now
para vaciar de forma eficaz las CRL almacenadas en caché.Importa las claves de usuario y los certificados en la base de datos del servidor para el archivado de claves.
certutil [options] -importKMS UserKeyAndCertFile [CertId]
Dónde:
-store
en este artículo.-f
importa certificados no emitidos por la entidad de certificación.Opciones:
[-f] [-Silent] [-split] [-config Machine\CAName] [-p Password] [-symkeyalg SymmetricKeyAlgorithm[,KeyLength]]
Importa un archivo de certificado en la base de datos.
certutil [options] -ImportCert Certfile [ExistingRow]
Dónde:
-f
importa certificados no emitidos por la entidad de certificación.Opciones:
[-f] [-config Machine\CAName]
Es posible que la entidad de certificación también deba configurarse para admitir certificados externos mediante la ejecución de certutil -setreg ca\KRAFlags +KRAF_ENABLEFOREIGN
.
Recupera un blob de recuperación de claves privadas archivadas, genera un script de recuperación o recupera claves archivadas.
certutil [options] -GetKey SearchToken [RecoveryBlobOutFile]
certutil [options] -GetKey SearchToken script OutputScriptFile
certutil [options] -GetKey SearchToken retrieve | recover OutputFileBaseName
Dónde:
.rec
para cada blob de recuperación de claves. Cada archivo contiene una cadena de certificados y una clave privada asociada, aún cifradas en uno o varios certificados del Agente de recuperación de claves..p12
. Cada archivo contiene las cadenas de certificados recuperadas y las claves privadas asociadas, almacenadas como un archivo PFX.Opciones:
[-f] [-UnicodeText] [-Silent] [-config Machine\CAName] [-p Password] [-ProtectTo SAMNameAndSIDList] [-csp Provider]
.rec
se anexan para cada blob de recuperación de claves. Cada archivo contiene una cadena de certificados y una clave privada asociada, aún cifradas en uno o varios certificados del Agente de recuperación de claves..p12
. Contiene las cadenas de certificados recuperadas y las claves privadas asociadas, almacenadas como un archivo PFX.Recupera una clave privada archivada.
certutil [options] -RecoverKey RecoveryBlobInFile [PFXOutFile [RecipientIndex]]
Opciones:
[-f] [-user] [-Silent] [-split] [-p Password] [-ProtectTo SAMNameAndSIDList] [-csp Provider] [-t Timeout]
Combina archivos PFX.
certutil [options] -MergePFX PFXInFileList PFXOutFile [Modifiers]
Dónde:
Opciones:
[-f] [-user] [-split] [-p password] [-ProtectTo SAMNameAndSIDList] [-csp Provider]
*
, se solicita al usuario la contraseña del archivo de salida.Agrega una cadena de certificados.
certutil [options] -add-chain LogId certificate OutFile
Opciones:
[-f]
Agrega una cadena de certificados previos.
certutil [options] -add-pre-chain LogId pre-certificate OutFile
Opciones:
[-f]
Obtiene una cabeza de árbol firmada.
certutil [options] -get-sth [LogId]
Opciones:
[-f]
Obtiene los cambios de encabezado de árbol firmados.
certutil [options] -get-sth-consistency LogId TreeSize1 TreeSize2
Opciones:
[-f]
Obtiene una prueba de un hash de un servidor de marca de tiempo.
certutil [options] -get-proof-by-hash LogId Hash [TreeSize]
Opciones:
[-f]
Recupera entradas de un registro de eventos.
certutil [options] -get-entries LogId FirstIndex LastIndex
Opciones:
[-f]
Recupera los certificados raíz del almacén de certificados.
certutil [options] -get-roots LogId
Opciones:
[-f]
Recupera una entrada del registro de eventos y su prueba criptográfica.
certutil [options] -get-entry-and-proof LogId Index [TreeSize]
Opciones:
[-f]
Comprueba un certificado en el registro de transparencia de certificados.
certutil [options] -VerifyCT Certificate SCT [precert]
Opciones:
[-f]
Muestra la lista de parámetros.
certutil -?
certutil <name_of_parameter> -?
certutil -? -v
Dónde:
En esta sección se definen todas las opciones que puede especificar, en función del comando . Cada parámetro incluye información sobre qué opciones son válidas para su uso.
Opción | Descripción |
---|---|
-Admin | Use ICertAdmin2 para las propiedades de ca. |
-anónimo | Use credenciales SSL anónimas. |
-cert CertId | Certificado de firma. |
-clientcertificate clientCertId | Use las credenciales SSL del certificado X.509. Para la interfaz de usuario de selección, use -clientcertificate . |
-config Machine\CAName | Entidad de certificación y cadena de nombre de equipo. |
Proveedor de -csp | Proveedor: KSP: proveedor de almacenamiento de claves de software de Microsoft TPM: proveedor criptográfico de plataforma de Microsoft NGC: proveedor de almacenamiento de claves de Microsoft Passport SC: proveedor de almacenamiento de claves de tarjeta inteligente de Microsoft |
-dc DCName | Dirigirse a un controlador de dominio específico. |
-empresa | Use el almacén de certificados del Registro de empresa de la máquina local. |
-f | Forzar sobrescritura. |
-generateSSTFromWU SSTFile | Genere SST mediante el mecanismo de actualización automática. |
-Gmt | Tiempos de visualización mediante GMT. |
-GroupPolicy | Use el almacén de certificados de directiva de grupo. |
-idispatch | Use IDispatch en lugar de métodos nativos COM. |
-kerberos | Use las credenciales SSL de Kerberos. |
-location alternatestoragelocation |
(-loc) AlternateStorageLocation. |
-Mt | Mostrar plantillas de máquina. |
-nocr | Codificar texto sin caracteres CR. |
-nocrlf | Codificar texto sin caracteres de CR-LF. |
-nullsign | Use el hash de los datos como firma. |
-oldpfx | Use el cifrado PFX antiguo. |
-out columnlist | Lista de columnas separadas por comas. |
-p password | Contraseña |
-pin PIN | PIN de tarjeta inteligente. |
-policyserver URLorID | Dirección URL o identificador del servidor de directivas. Para la selección de E/S, use -policyserver . Para todos los servidores de directivas, use -policyserver * |
-privatekey | Mostrar datos de contraseña y clave privada. |
-proteger | Proteja las claves con contraseña. |
-protectto SAMnameandSIDlist | Lista de nombres SAM/SID separados por comas. |
-restrict restrictionlist | Lista de restricciones separadas por comas. Cada restricción consta de un nombre de columna, un operador relacional y un entero constante, una cadena o una fecha. Un nombre de columna puede ir precedido por un signo más o menos para indicar el criterio de ordenación. Por ejemplo: requestID = 47 , +requestername >= a, requestername o -requestername > DOMAIN, Disposition = 21 . |
-Marcha atrás | Columnas de registro inverso y cola. |
-sobras | Tiempos de visualización con segundos y milisegundos. |
-servicio | Use el almacén de certificados de servicio. |
-Sid | SID numérico: 22: sistema local 23: servicio local 24: servicio de red |
-silencioso | Use la marca silent para adquirir el contexto de cifrado. |
-partir | Divida los elementos ASN.1 incrustados y guárdelos en los archivos. |
-sslpolicy servername | Directiva SSL que coincide con ServerName. |
-symkeyalg symmetrickeyalgorithm[,keylength] | Nombre del algoritmo de clave simétrica con longitud de clave opcional. Por ejemplo: AES,128 o 3DES . |
-syncWithWU DestinationDir | Sincronizar con Windows Update. |
-t tiempo de espera | Tiempo de espera de captura de direcciones URL en milisegundos. |
-Unicode | Escribir salida redirigida en Unicode. |
-UnicodeText | Escriba el archivo de salida en Unicode. |
-urlfetch | Recupere y compruebe los certificados de AIA y las CRL de CDP. |
-usuario | Use las claves de HKEY_CURRENT_USER o el almacén de certificados. |
-username username | Use la cuenta con nombre para las credenciales SSL. Para la interfaz de usuario de selección, use -username . |
-Ut | Mostrar plantillas de usuario. |
-v | Proporcione información más detallada (detallada). |
-v1 | Use interfaces V1. |
Algoritmos hash: MD2 MD4 MD5 SHA1 SHA256 SHA384 SHA512.
Para obtener más ejemplos de cómo usar este comando, consulte los artículos siguientes:
Esdeveniment
29 d’abr., 14 - 30 d’abr., 19
Uneix-te a l'esdeveniment virtual definitiu de Windows Server del 29 al 30 d'abril per a sessions tècniques profundes i preguntes i respostes en directe amb els enginyers de Microsoft.
Registreu-vos ara