Compartir a través de


CertMgr

CertMgr (Certmgr.exe) es una herramienta CryptoAPI de línea de comandos que administra certificados, listas de confianza de certificados (CTL) y listas de revocación de certificados (CRL).

CertMgr admite un gran número de modificadores, pero en esta sección solo se describen los que son relevantes para administrar certificados de prueba dentro de un almacén de certificados .

    CertMgr [/add|/del|/put] [Switches] [/s [/r RegistryLocation ] ] SourceName [/s [/r RegistryLocation] ] [DestinationName]

Lista parcial de operaciones, modificadores y argumentos

Operaciones

agregar
Configura CertMgr para agregar certificados, CTL o CRL desde el archivo especificado por SourceName al almacén de certificados especificado por DestinationName.

del
Configura CertMgr para eliminar certificados, CTL o CRL en el almacén de certificados especificado por SourceName desde el almacén de certificados especificado por DestinationName. Si no se especifica DestinationName, SourceName también servirá como almacén de destino y se modificará.

put
Configura CertMgr para guardar certificados, CTL o CRL desde el almacén de certificados especificado por SourceName en un archivo especificado por DestinationName.

ninguno
Si no se especifica ningún comando, CertMgr muestra todos los certificados, CCL o CRL en el almacén de certificados o archivo especificado por SourceName.

Modificadores y argumentos

/c
Configura CertMgr para procesar solo los certificados del archivo especificado por SourceName.

/CTL
Configura CertMgr para procesar solo las CCL del archivo especificado por SourceName.

/CRL
Configura CertMgr para procesar solo las CRL del archivo especificado por SourceName.

/s
Configura CertMgr para acceder al almacén de certificados especificado por SourceName o DestinationName como almacén del sistema.

/r registryLocation
Especifica la ubicación del Registro del almacén de certificados del sistema. El modificador /r solo es válido cuando se usa con el modificador /s . El argumento registryLocation debe ser:

currentUser
Especifica el HKEY_CURRENT_USER de ubicación del Registro.

localMachine
Especifica el HKEY_LOCAL_MACHINE de ubicación del Registro.

Si no se especifica el modificador /r junto con el modificador /s , currentUser es el valor predeterminado.

Para obtener más información sobre estos almacenes de certificados, vea Almacenes de certificados.

/v
Configura CertMgr para mostrar información detallada sobre certificados, CCL y CRL. Si no se especifica este modificador, CertMgr solo muestra información breve.

Comentarios

Para usar CertMgr, el usuario debe ser miembro del grupo Administradores en el sistema y ejecutar el comando desde un símbolo del sistema con privilegios elevados.

Para obtener una lista completa de los parámetros de CertMgr, consulte el sitio web de la herramienta Certificate Manager.

Una versión de 32 bits de la herramienta CertMgr se encuentra en la carpeta bin\i386 del WDK. Una versión de 64 bits de la herramienta se encuentra en las carpetas bin\amd64 y bin\ia64 del WDK.

Ejemplo

Los dos comandos siguientes de CertMgr agregan el certificado en el archivo OutputFile.cer al almacén de certificados de entidades de certificación raíz de confianza y al almacén de certificados editores de confianza.

CertMgr /add OutputFile.cer /s /r localMachine root 
CertMgr /add OutputFile.cer /s /r localMachine trustedpublisher