Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A CertMgr egy tanúsítványkezelő eszköz, amely lecseréli a DumpCertet. Képes a tanúsítványok, a tanúsítványmegbízhatósági listák (CTL-ek) és a visszavont tanúsítványok listájának (CRL-ek) kezelésére. Az eszköz a Microsoft Windows Software Development Kit (SDK) telepítési útvonalának \Bin mappájába van telepítve.
A CertMgr a Windows SDK részeként érhető el, amelyet innen tölthet le.
Szemantika
A CertMgr a parancsban jelzett művelettől függően négy függvény egyikét hajtja végre. Használja a következő szintaxist:
CertMgr [-add-del-put||] [Beállítások] [ -s [ -rRegistryLocation ] ] SourceName [ -s [ -rRegistryLocation ] ] [DestinationName]
CertMgr parancsműveletek
Az alábbi táblázat a CertMgr eszköz alapműveleteit mutatja be:
| Műveletjelző | Leírás |
|---|---|
| egyik sem | Tanúsítványok, CRL-ek vagy CTL-ek megjelenítése.Ha nincs műveletjelző (csak megjeleníthető), SourceName a megjelenítendő elemeket tartalmazó tanúsítványtároló vagy fájl neve. Az áruház lehet szerializált tároló (StoreFile) vagy rendszertároló. Alapértelmezés szerint a CertMgr megjeleníti az összes tanúsítványt, CTL-t vagy CR-t a tanúsítványtárolóban vagy -fájlban. DestinationName nem használható megjelenítésre. |
| -hozzáad | Tanúsítványokat, CTL-eket és CRL-eket másol egy tanúsítványtárolóba. A -addhasználatakor SourceName a forrástanúsítvány-tároló, amely tartalmazza a meglévő tanúsítványokat, CTL-eket és CRL-eket. DestinationName a céltanúsítvány-tároló, amelyhez a tanúsítványokat, a CTL-eket és a CRL-eket hozzáadja a rendszer. A céltároló szerializált tárolóként lesz mentve, kivéve, ha a -7 lehetőséget használja, amely PKCS #7 fájlként menti az áruházat. Vegye figyelembe, hogy a -7 beállítás nem használható, ha a céltároló rendszertároló. |
| -Del | Tanúsítványokat, CTL-eket és CRL-eket töröl egy tanúsítványtárolóból. A -del használatakor SourceName a forrástanúsítvány-tároló, amely tartalmazza a meglévő tanúsítványokat, CTL-eket és CRL-eket. DestinationName a céltanúsítvány-tároló, amely a megadott elemek törlése után a fennmaradó tanúsítványok, CTL-ek és CRL-ek másolatait tartalmazza. Ha DestinationName nincs megadva, SourceName is céltárként szolgál (a program módosítja). A céltároló szerializált tárolóként lesz mentve, kivéve, ha a -7 lehetőséget használja, amely PKCS #7 fájlként menti az áruházat. Vegye figyelembe, hogy a -7 beállítás nem használható, ha a céltároló rendszertároló. |
| -helyez | X.509 kódolású tanúsítványt, CTL-t vagy CRL-t ment egy fájlba. A -put használata esetén a SourceName a forrástanúsítvány-tároló, amely tartalmazza a meglévő tanúsítványokat, CTL-eket és CRL-eket. A DestinationName annak a fájlnak a neve, amelybe egy X.509 kódolású tanúsítvány, CTL és CRL lesz mentve. Ha a -7 lehetőséget használja, a fájl PKCS #7 fájlként lesz mentve. |
A CertMgr parancsbeállításai
A következő lehetőségek az összes CertMgr-függvényre vonatkoznak, kivéve, ha feljegyezték:
| Opció | Műveletjelző | Leírás |
|---|---|---|
| -v | nincs (csak megjelenítés) | Részletes mód. Részletes információkat jelenít meg a tanúsítványokról, a CTL-ekről és a CRL-ekről. Az alapértelmezett beállítás a rövid információk megjelenítése. |
| -c | összes | Csak tanúsítványokat használjon. |
| -CTL | összes | Csak CTL-eket használjon. |
| -CRL | összes | Csak CRL-eket használjon. |
| -all |
-add-del -put |
Hozzáadja a kiválasztott típusú összes bejegyzést. |
| -eencodingType | összes | Tanúsítványkódolás típusa. |
| -ystoreProviderType | összes | Tárolószolgáltató típusa. |
| -7 |
-add-del -put |
A céltárolót PKCS #7 fájlként menti. |
| -fdwFlags | összes | Tármegnyitási jelző. Ez a CertOpenStore-nak átadott dwFlags paraméter. Az alapértelmezett érték a CERT_SYSTEM_STORE_CURRENT_USER. Csak akkor értelmezhető, ha -y be van állítva. További információ: CertOpenStore. |
| -ncommonNameString |
-add-del -put |
A tanúsítvány köznapi neve. Csak tanúsítványokkal használható. |
| -sha1sha1Hash |
-add-del -put |
SHA1 kivonat a másolni, törölni vagy menteni kívánt tanúsítványról, CTL-ről vagy CRL-ről. |
| -s | összes | Azt jelzi, hogy az áruház egy rendszertároló. |
| -rregistryLocation | összes | A rendszertanúsítvány-tároló beállításjegyzékbeli helye. Csak akkor értelmezhető, ha -s van beállítva. Az aktuálisFelhasználó (beállításkulcs HKEY_CURRENT_USER) vagy localMachine (beállításkulcs HKEY_LOCAL_MACHINE) értékre kell állítani. currentUser az alapértelmezett. |
| -? | összes | Megjeleníti az összes lehetőséget. |
Megjegyzések
A CertMgr egy vagy több tanúsítványt, CTL-t vagy CR-t másolhat, törölhet vagy menthet. Ha a kategóriák egyikében több elem is szerepel, a felhasználónak három lehetősége van:
- A -all lehetőséggel másolhatja, törölheti vagy mentheti a megjelölt kategória összes elemét.
- A -n és -sha1 beállításokkal egyedileg azonosíthatja a másolandó, törölt vagy mentett elemet.
- Ha -all, vagy -n és -sha1 nincs feltüntetve, a CertMgr felszólítja a felhasználót, hogy másolja, törölje vagy mentse az elemek listáját. A felhasználó a másolandó, törölt vagy mentett elem indexének megadásával válaszol.
A CertMgr műveletei a szintaxis és a lehetőségek enyhe változatait használják. A művelethez tartozó szintaxist és beállításokat kell használni.
A CertMgr kétféle tanúsítványtárolóval működik: StoreFile és rendszertároló. A StoreFile a következő típusú fájlok egyike lehet:
- Kódolt CTL-/CRL-/tanúsítványfájl (lehet alapként 64 kódolású)
- PKCS #7 fájl
- Aláírt dokumentum
- Szerializált StoreFile
Nem szükséges megadni a StoreFile típusát. A CertMgr meghatározhatja a StoreFile típusát, és végrehajthatja a megfelelő műveleteket.
A rendszertárolók általában a beállításjegyzékben, currentUseralatt található tanúsítványtárolók. A felhasználó a nevét megadva hivatkozhat egy rendszertárolóra. Nem szükséges megadni a tanúsítványtároló szolgáltatójának típusát. A StoreFile vagy a rendszertároló típusától függően a CertMgr a megfelelő tárolószolgáltatótípust választja.
Kapcsolódó tartalom
- A CertMgr használata
- CertOpenStore