Freigeben über


Certificates-Befehl

Sie können den Certificates-Befehl verwenden, um zu ändern, wie Zertifikate zur Clientauthentifizierung in einer Bereitstellung von Visual Studio Team Foundation Server (TFS) konfiguriert werden, die HTTPS, Secure Sockets Layer (SSL) und Zertifikate verwendet.Standardmäßig wählt der Befehl Certificates automatisch ein Clientzertifikat für den aktuellen Benutzer aus der Zertifikatliste aus.Sie können die Optionen jedoch verwenden, damit der Befehl ein bestimmtes Zertifikat oder bestimmte Zertifikate aus dem aktuellen Benutzerkontext oder aus dem lokalen Computerkontext angibt.

Bevor Sie den Certificates-Befehl verwenden, müssen Sie zuerst die Server in der Bereitstellung von TFS konfigurieren, sodass sie Zertifikate verwenden.Weitere Informationen finden Sie unter Einrichten von HTTPS mit SSL (Secure Sockets Layer) für Team Foundation Server.

Erforderliche Berechtigungen

Um den Certificates-Befehl verwenden zu können, müssen Sie Mitglied der Sicherheitsgruppe Team Foundation-Administratoren und der lokalen Administratoren-Gruppe auf dem Computer sein, von dem Sie den Befehl ausführen.Weitere Informationen finden Sie unter Team Foundation Server-Berechtigungen.

HinweisHinweis

Sie müssen auch dann ein Fenster für erweiterte Eingabeaufforderung öffnen, wenn Sie sich mit Administratoranmeldeinformationen anmelden, um diese Funktion auszuführen.

TFSConfig Certificates [/machine] [/disable] [/autoSelect] [/noprompt] [/thumbprints:thumbprint1[,thumbprint2,...]]

Parameter

Platzhalter

Beschreibung

Thumbprint

Gibt die Hexadezimalzeichenfolge an, die den sicheren Hashalgorithmus (SHA) in SHA-1-Hashform des Zertifikats enthält, das Sie verwenden möchten.Weitere Informationen zum Suchen des Fingerabdrucks für ein Zertifikat finden Sie auf der folgenden Seite der Microsoft-Website: Gewusst wie: Abrufen des Fingerabdrucks eines Zertifikats.

Option

Beschreibung

/machine

Gibt an, dass die Zertifikatliste aus dem lokalen Computerkontext statt des aktuellen Benutzerkontexts stammt.

/disable

Gibt an, dass die Clientauthentifizierungszertifikateinstellung deaktiviert wird.

/autoSelect

Gibt an, dass ein Zertifikat automatisch aus der Zertifikatliste ausgewählt wird.Das Fenster Clientzertifikate verwalten wird nicht geöffnet.

/noprompt

Gibt an, dass das Fenster "Clientzertifikate verwalten" nicht geöffnet wird, wenn der Befehl Zertifikate ausgeführt wird.

/thumbprints:thumbprint

Gibt an, dass das Zertifikat, das eine Entsprechung für den angegebenen Fingerabdruck findet, verwendet wird.Sie können mehr als ein Zertifikat angeben, indem Sie einzelne Fingerabdrücke mit einem Komma trennen.

Hinweise

Mit dem Certificates-Befehl konfigurieren Sie die Clientzertifikate, die von einer Bereitstellung von TFS verwendet werden, die für die Verwendung von HTTPS/SSL und Zertifikaten konfiguriert wurde.Wenn Sie den Zertifikate-Befehl ohne Optionen verwenden, wird aus dem derzeitigen Benutzerkontext, von dem aus Sie den Befehl ausführen, automatisch ein Clientzertifikat ausgewählt.

Beispiel

Im folgenden Beispiel wird gezeigt, wie das lokale Computerzertifikat, das den Fingerabdruck "aa bb cc dd ee" hat, ohne Aufforderungen angegeben wird.

HinweisHinweis

Die Beispiele dienen nur zu Illustrationszwecken und sind frei erfunden.Ähnlichkeiten mit real existierenden Personen oder Gegebenheiten sind rein zufällig und nicht beabsichtigt.

TFSConfig Certificates /machine /thumbprint:aa bb cc dd ee /noprompt

Im folgenden Beispiel wird gezeigt, wie mit der automatischen Auswahl eines Clientzertifikats für den aktuellen Benutzerspeicher angegeben wird.

TFSConfig Certificates /autoselect

Siehe auch

Konzepte

Architektur von Team Foundation Server

Beispiele für die komplexe Topologie

Weitere Ressourcen

Verwalten der Serverkonfiguration mit TFSConfig