CertMgr

A CertMgr egy tanúsítványkezelő eszköz, amely lecseréli a DumpCertet. Képes a tanúsítványok, a tanúsítványmegbízhatósági listák (CTL-ek) és a visszavont tanúsítványok listájának (CRL-ek) kezelésére. Az eszköz a Microsoft Windows Software Development Kit (SDK) telepítési útvonalának \Bin mappájába van telepítve.

A CertMgr a Windows SDK részeként érhető el, amelyet innen tölthet le.

Szemantika

A CertMgr a parancsban jelzett művelettől függően négy függvény egyikét hajtja végre. Használja a következő szintaxist:

CertMgr [-add-del-put||] [Beállítások] [ -s [ -rRegistryLocation ] ] SourceName [ -s [ -rRegistryLocation ] ] [DestinationName]

CertMgr parancsműveletek

Az alábbi táblázat a CertMgr eszköz alapműveleteit mutatja be:

Műveletjelző Leírás
egyik sem Tanúsítványok, CRL-ek vagy CTL-ek megjelenítése.Ha nincs műveletjelző (csak megjeleníthető), SourceName a megjelenítendő elemeket tartalmazó tanúsítványtároló vagy fájl neve. Az áruház lehet szerializált tároló (StoreFile) vagy rendszertároló. Alapértelmezés szerint a CertMgr megjeleníti az összes tanúsítványt, CTL-t vagy CR-t a tanúsítványtárolóban vagy -fájlban. DestinationName nem használható megjelenítésre.
-hozzáad Tanúsítványokat, CTL-eket és CRL-eket másol egy tanúsítványtárolóba. A -addhasználatakor SourceName a forrástanúsítvány-tároló, amely tartalmazza a meglévő tanúsítványokat, CTL-eket és CRL-eket. DestinationName a céltanúsítvány-tároló, amelyhez a tanúsítványokat, a CTL-eket és a CRL-eket hozzáadja a rendszer. A céltároló szerializált tárolóként lesz mentve, kivéve, ha a -7 lehetőséget használja, amely PKCS #7 fájlként menti az áruházat. Vegye figyelembe, hogy a -7 beállítás nem használható, ha a céltároló rendszertároló.
-Del Tanúsítványokat, CTL-eket és CRL-eket töröl egy tanúsítványtárolóból. A -del használatakor SourceName a forrástanúsítvány-tároló, amely tartalmazza a meglévő tanúsítványokat, CTL-eket és CRL-eket. DestinationName a céltanúsítvány-tároló, amely a megadott elemek törlése után a fennmaradó tanúsítványok, CTL-ek és CRL-ek másolatait tartalmazza. Ha DestinationName nincs megadva, SourceName is céltárként szolgál (a program módosítja). A céltároló szerializált tárolóként lesz mentve, kivéve, ha a -7 lehetőséget használja, amely PKCS #7 fájlként menti az áruházat. Vegye figyelembe, hogy a -7 beállítás nem használható, ha a céltároló rendszertároló.
-helyez X.509 kódolású tanúsítványt, CTL-t vagy CRL-t ment egy fájlba. A -put használata esetén a SourceName a forrástanúsítvány-tároló, amely tartalmazza a meglévő tanúsítványokat, CTL-eket és CRL-eket. A DestinationName annak a fájlnak a neve, amelybe egy X.509 kódolású tanúsítvány, CTL és CRL lesz mentve. Ha a -7 lehetőséget használja, a fájl PKCS #7 fájlként lesz mentve.

A CertMgr parancsbeállításai

A következő lehetőségek az összes CertMgr-függvényre vonatkoznak, kivéve, ha feljegyezték:

Opció Műveletjelző Leírás
-v nincs (csak megjelenítés) Részletes mód. Részletes információkat jelenít meg a tanúsítványokról, a CTL-ekről és a CRL-ekről. Az alapértelmezett beállítás a rövid információk megjelenítése.
-c összes Csak tanúsítványokat használjon.
-CTL összes Csak CTL-eket használjon.
-CRL összes Csak CRL-eket használjon.
-all -add-del
-put
Hozzáadja a kiválasztott típusú összes bejegyzést.
-eencodingType összes Tanúsítványkódolás típusa.
-ystoreProviderType összes Tárolószolgáltató típusa.
-7 -add-del
-put
A céltárolót PKCS #7 fájlként menti.
-fdwFlags összes Tármegnyitási jelző. Ez a CertOpenStore-nak átadott dwFlags paraméter. Az alapértelmezett érték a CERT_SYSTEM_STORE_CURRENT_USER. Csak akkor értelmezhető, ha -y be van állítva. További információ: CertOpenStore.
-ncommonNameString -add-del
-put
A tanúsítvány köznapi neve. Csak tanúsítványokkal használható.
-sha1sha1Hash -add-del
-put
SHA1 kivonat a másolni, törölni vagy menteni kívánt tanúsítványról, CTL-ről vagy CRL-ről.
-s összes Azt jelzi, hogy az áruház egy rendszertároló.
-rregistryLocation összes A rendszertanúsítvány-tároló beállításjegyzékbeli helye. Csak akkor értelmezhető, ha -s van beállítva. Az aktuálisFelhasználó (beállításkulcs HKEY_CURRENT_USER) vagy localMachine (beállításkulcs HKEY_LOCAL_MACHINE) értékre kell állítani. currentUser az alapértelmezett.
-? összes Megjeleníti az összes lehetőséget.

Megjegyzések

A CertMgr egy vagy több tanúsítványt, CTL-t vagy CR-t másolhat, törölhet vagy menthet. Ha a kategóriák egyikében több elem is szerepel, a felhasználónak három lehetősége van:

  • A -all lehetőséggel másolhatja, törölheti vagy mentheti a megjelölt kategória összes elemét.
  • A -n és -sha1 beállításokkal egyedileg azonosíthatja a másolandó, törölt vagy mentett elemet.
  • Ha -all, vagy -n és -sha1 nincs feltüntetve, a CertMgr felszólítja a felhasználót, hogy másolja, törölje vagy mentse az elemek listáját. A felhasználó a másolandó, törölt vagy mentett elem indexének megadásával válaszol.

A CertMgr műveletei a szintaxis és a lehetőségek enyhe változatait használják. A művelethez tartozó szintaxist és beállításokat kell használni.

A CertMgr kétféle tanúsítványtárolóval működik: StoreFile és rendszertároló. A StoreFile a következő típusú fájlok egyike lehet:

  • Kódolt CTL-/CRL-/tanúsítványfájl (lehet alapként 64 kódolású)
  • PKCS #7 fájl
  • Aláírt dokumentum
  • Szerializált StoreFile

Nem szükséges megadni a StoreFile típusát. A CertMgr meghatározhatja a StoreFile típusát, és végrehajthatja a megfelelő műveleteket.

A rendszertárolók általában a beállításjegyzékben, currentUseralatt található tanúsítványtárolók. A felhasználó a nevét megadva hivatkozhat egy rendszertárolóra. Nem szükséges megadni a tanúsítványtároló szolgáltatójának típusát. A StoreFile vagy a rendszertároló típusától függően a CertMgr a megfelelő tárolószolgáltatótípust választja.