Eventi
29 apr, 14 - 30 apr, 19
Partecipa all'evento virtuale windows Server finale 29-30 aprile per sessioni tecniche approfondite e domande in tempo reale con tecnici Microsoft.
Iscriviti adessoQuesto browser non è più supportato.
Esegui l'aggiornamento a Microsoft Edge per sfruttare i vantaggi di funzionalità più recenti, aggiornamenti della sicurezza e supporto tecnico.
Attenzione
Certutil
non è consigliabile usare in alcun codice di produzione e non offre alcuna garanzia di compatibilità del sito live o delle applicazioni. Si tratta di uno strumento usato dagli sviluppatori e dagli amministratori IT per visualizzare le informazioni sul contenuto dei certificati nei dispositivi.
Certutil.exe è un programma da riga di comando installato come parte di Servizi certificati. È possibile usare certutil.exe per visualizzare le informazioni di configurazione dell'autorità di certificazione (CA), configurare i servizi certificati e eseguire il backup e il ripristino dei componenti della CA. Il programma verifica anche certificati, coppie di chiavi e catene di certificati.
Se certutil
viene eseguito in un'autorità di certificazione senza altri parametri, viene visualizzata la configurazione corrente dell'autorità di certificazione. Se certutil
viene eseguito in un'autorità non di certificazione senza altri parametri, per impostazione predefinita il comando esegue il comando certutil -dump
. Non tutte le versioni di certutil forniscono tutti i parametri e le opzioni descritti in questo documento. È possibile visualizzare le scelte fornite dalla versione di certutil eseguendo certutil -?
o certutil <parameter> -?
.
Suggerimento
Per visualizzare la Guida completa per tutti i verbi e le opzioni certutil, inclusi quelli nascosti dall'argomento -?
, eseguire certutil -v -uSAGE
. L'opzione uSAGE
fa distinzione tra maiuscole e minuscole.
Esegue il dump delle informazioni di configurazione o dei file.
certutil [options] [-dump]
certutil [options] [-dump] File
Opzioni:
[-f] [-user] [-Silent] [-split] [-p Password] [-t Timeout]
Esegue il dump della struttura PFX.
certutil [options] [-dumpPFX] File
Opzioni:
[-f] [-Silent] [-split] [-p Password] [-csp Provider]
Analizza e visualizza il contenuto di un file usando la sintassi ASN.1 (Abstract Syntax Notation). I tipi di file includono . CER, . File formattati DER e PKCS #7.
certutil [options] -asn File [type]
[type]
: tipo di decodifica numerico CRYPT_STRING_*Decodifica un file con codifica esadecimale.
certutil [options] -decodehex InFile OutFile [type]
[type]
: tipo di decodifica numerico CRYPT_STRING_*Opzioni:
[-f]
Codifica un file in formato esadecimale.
certutil [options] -encodehex InFile OutFile [type]
[type]
: tipo di codifica numerico CRYPT_STRING_*Opzioni:
[-f] [-nocr] [-nocrlf] [-UnicodeText]
Decodifica un file con codifica Base64.
certutil [options] -decode InFile OutFile
Opzioni:
[-f]
Codifica un file in Base64.
certutil [options] -encode InFile OutFile
Opzioni:
[-f] [-unicodetext]
Nega una richiesta in sospeso.
certutil [options] -deny RequestId
Opzioni:
[-config Machine\CAName]
Invia di nuovo una richiesta in sospeso.
certutil [options] -resubmit RequestId
Opzioni:
[-config Machine\CAName]
Imposta gli attributi per una richiesta di certificato in sospeso.
certutil [options] -setattributes RequestId AttributeString
Dove:
Opzioni:
[-config Machine\CAName]
CertificateTemplate:User\nEMail:User@Domain.com
in cui la sequenza \n
viene convertita in un separatore di nuova riga.Impostare un'estensione per una richiesta di certificato in sospeso.
certutil [options] -setextension RequestId ExtensionName Flags {Long | Date | String | @InFile}
Dove:
0
è consigliabile, mentre 1
imposta l'estensione su critica, 2
disabilita l'estensione e 3
esegue entrambe le operazioni.Opzioni:
[-config Machine\CAName]
\@
, il resto del token viene considerato come nome file con dati binari o un dump esadecimale ascii-text.Revoca un certificato.
certutil [options] -revoke SerialNumber [Reason]
Dove:
Opzioni:
[-config Machine\CAName]
Visualizza l'eliminazione del certificato corrente.
certutil [options] -isvalid SerialNumber | CertHash
Opzioni:
[-config Machine\CAName]
Ottiene la stringa di configurazione predefinita.
certutil [options] -getconfig
Opzioni:
[-idispatch] [-config Machine\CAName]
Ottiene la stringa di configurazione predefinita tramite ICertGetConfig.
certutil [options] -getconfig2
Opzioni:
[-idispatch]
Ottiene la configurazione tramite ICertConfig.
certutil [options] -getconfig3
Opzioni:
[-idispatch]
Tenta di contattare l'interfaccia richiesta di Servizi certificati Active Directory.
certutil [options] -ping [MaxSecondsToWait | CAMachineList]
Dove:
Opzioni:
[-config Machine\CAName] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Tenta di contattare l'interfaccia di amministrazione di Servizi certificati Active Directory.
certutil [options] -pingadmin
Opzioni:
[-config Machine\CAName]
Visualizza informazioni sull'autorità di certificazione.
certutil [options] -CAInfo [InfoName [Index | ErrorCode]]
Dove:
Opzioni:
[-f] [-split] [-config Machine\CAName]
Visualizza le informazioni sul tipo di proprietà della CA.
certutil [options] -CAInfo [InfoName [Index | ErrorCode]]
Opzioni:
[-idispatch] [-v1] [-admin] [-config Machine\CAName]
Recupera il certificato per l'autorità di certificazione.
certutil [options] -ca.cert OutCACertFile [Index]
Dove:
Opzioni:
[-f] [-split] [-config Machine\CAName]
Recupera la catena di certificati per l'autorità di certificazione.
certutil [options] -ca.chain OutCACertChainFile [Index]
Dove:
Opzioni:
[-f] [-split] [-config Machine\CAName]
Ottiene un elenco di revoche di certificati (CRL).
certutil [options] -GetCRL OutFile [Index] [delta]
Dove:
Opzioni:
[-f] [-split] [-config Machine\CAName]
Pubblica nuovi elenchi di revoche di certificati (CRL) o CRL differenziali.
certutil [options] -CRL [dd:hh | republish] [delta]
Dove:
Opzioni:
[-split] [-config Machine\CAName]
Arresta Servizi certificati Active Directory.
certutil [options] -shutdown
Opzioni:
[-config Machine\CAName]
Installa un certificato dell'autorità di certificazione.
certutil [options] -installCert [CACertFile]
Opzioni:
[-f] [-silent] [-config Machine\CAName]
Rinnova un certificato dell'autorità di certificazione.
certutil [options] -renewCert [ReuseKeys] [Machine\ParentCAName]
Opzioni:
[-f] [-silent] [-config Machine\CAName]
-f
per ignorare una richiesta di rinnovo in sospeso e generare una nuova richiesta.Esegue il dump dello schema per il certificato.
certutil [options] -schema [Ext | Attrib | CRL]
Dove:
Opzioni:
[-split] [-config Machine\CAName]
Esegue il dump della visualizzazione del certificato.
certutil [options] -view [Queue | Log | LogFail | Revoked | Ext | Attrib | CRL] [csv]
Dove:
Opzioni:
[-silent] [-split] [-config Machine\CAName] [-restrict RestrictionList] [-out ColumnList]
-out StatusCode
-restrict RequestId==$
-restrict crlminbase=0 -out crlrowID,crlnumber crl
-v -restrict crlminbase=0,crlnumber=3 -out crlrawcrl crl
CRL
Date[+|-dd:hh]
per le restrizioni relative alla data.now+dd:hh
per una data relativa all'ora corrente.Esegue il dump del database non elaborato.
certutil [options] -db
Opzioni:
[-config Machine\CAName] [-restrict RestrictionList] [-out ColumnList]
Elimina una riga dal database del server.
certutil [options] -deleterow RowId | Date [Request | Cert | Ext | Attrib | CRL]
Dove:
Opzioni:
[-f] [-config Machine\CAName]
1/22/2001 request
1/22/2001 cert
37
1/22/2001 crl
Nota
Date prevede il formato mm/dd/yyyy
anziché dd/mm/yyyy
, ad esempio 1/22/2001
anziché 22/1/2001
per il 22 gennaio 2001. Se il server non è configurato con le impostazioni internazionali degli Stati Uniti, l'argomento data potrebbe produrre risultati imprevisti.
Esegue il backup di Servizi certificati Active Directory.
certutil [options] -backup BackupDirectory [Incremental] [KeepLog]
Dove:
Opzioni:
[-f] [-config Machine\CAName] [-p Password] [-ProtectTo SAMNameAndSIDList]
Esegue il backup del database di Servizi certificati Active Directory.
certutil [options] -backupdb BackupDirectory [Incremental] [KeepLog]
Dove:
Opzioni:
[-f] [-config Machine\CAName]
Esegue il backup del certificato di Servizi certificati Active Directory e della chiave privata.
certutil [options] -backupkey BackupDirectory
Dove:
Opzioni:
[-f] [-config Machine\CAName] [-p password] [-ProtectTo SAMNameAndSIDList] [-t Timeout]
Ripristina Servizi certificati Active Directory.
certutil [options] -restore BackupDirectory
Dove:
Opzioni:
[-f] [-config Machine\CAName] [-p password]
Ripristina il database di Servizi certificati Active Directory.
certutil [options] -restoredb BackupDirectory
Dove:
Opzioni:
[-f] [-config Machine\CAName]
Ripristina il certificato e la chiave privata di Servizi certificati Active Directory.
certutil [options] -restorekey BackupDirectory | PFXFile
Dove:
Opzioni:
[-f] [-config Machine\CAName] [-p password]
Esporta i certificati e le chiavi private. Per altre informazioni, vedere il parametro -store
in questo articolo.
certutil [options] -exportPFX [CertificateStoreName] CertId PFXFile [Modifiers]
Dove:
TripleDES-Sha1
o Aes256-Sha256
.Importa i certificati e le chiavi private. Per altre informazioni, vedere il parametro -store
in questo articolo.
certutil [options] -importPFX [CertificateStoreName] PFXFile [Modifiers]
Dove:
Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-Silent] [-p Password] [-csp Provider]
Visualizza un elenco di file dinamici.
certutil [options] -dynamicfilelist
Opzioni:
[-config Machine\CAName]
Visualizza i percorsi del database.
certutil [options] -databaselocations
Opzioni:
[-config Machine\CAName]
Genera e visualizza un hash crittografico su un file.
certutil [options] -hashfile InFile [HashAlgorithm]
Esegue il dump dell'archivio certificati.
certutil [options] -store [CertificateStoreName [CertId [OutputFile]]]
Dove:
CertificateStoreName è il nome dell'archivio certificati. Per esempio:
My, CA (default), Root,
ldap:///CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?one?objectClass=certificationAuthority (View Root Certificates)
ldap:///CN=CAName,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Modify Root Certificates)
ldap:///CN=CAName,CN=MachineName,CN=CDP,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?certificateRevocationList?base?objectClass=cRLDistributionPoint (View CRLs)
ldap:///CN=NTAuthCertificates,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Enterprise CA Certificates)
ldap: (AD computer object certificates)
-user ldap: (AD user object certificates)
CertId è il certificato o il token di corrispondenza CRL. Questo ID può essere:
Molti di questi identificatori possono generare più corrispondenze.
Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-Silent] [-split] [-dc DCName]
-user
accede a un archivio utenti anziché a un archivio computer.-enterprise
accede a un archivio aziendale del computer.-service
accede a un archivio del servizio computer.-grouppolicy
accede a un archivio criteri di gruppo del computer.Per esempio:
-enterprise NTAuth
-enterprise Root 37
-user My 26e0aaaf000000000004
CA .11
Nota
I problemi di prestazioni vengono osservati quando si usa il parametro -store
in base a questi due aspetti:
Se si è preoccupati per i problemi di prestazioni, i comandi di PowerShell sono consigliati in cui corrisponderà solo al tipo di certificato specificato.
Enumera gli archivi certificati.
certutil [options] -enumstore [\\MachineName]
Dove:
Opzioni:
[-enterprise] [-user] [-grouppolicy]
Aggiunge un certificato all'archivio. Per altre informazioni, vedere il parametro -store
in questo articolo.
certutil [options] -addstore CertificateStoreName InFile
Dove:
Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-dc DCName]
Elimina un certificato dall'archivio. Per altre informazioni, vedere il parametro -store
in questo articolo.
certutil [options] -delstore CertificateStoreName certID
Dove:
Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-Silent] [-dc DCName]
Verifica un certificato nell'archivio. Per altre informazioni, vedere il parametro -store
in questo articolo.
certutil [options] -verifystore CertificateStoreName [CertId]
Dove:
Opzioni:
[-Enterprise] [-user] [-GroupPolicy] [-Silent] [-split] [-dc DCName] [-t Timeout]
Ripristina un'associazione di chiavi o aggiorna le proprietà del certificato o il descrittore di sicurezza della chiave. Per altre informazioni, vedere il parametro -store
in questo articolo.
certutil [options] -repairstore CertificateStoreName CertIdList [PropertyInfFile | SDDLSecurityDescriptor]
Dove:
CertificateStoreName è il nome dell'archivio certificati.
CertIdList è l'elenco delimitato da virgole di certificati o token di corrispondenza CRL. Per altre informazioni, vedere la descrizione -store
CertId in questo articolo.
PropertyInfFile è il file INF contenente proprietà esterne, tra cui:
[Properties]
19 = Empty ; Add archived property, OR:
19 = ; Remove archived property
11 = {text}Friendly Name ; Add friendly name property
127 = {hex} ; Add custom hexadecimal property
_continue_ = 00 01 02 03 04 05 06 07 08 09 0a 0b 0c 0d 0e 0f
_continue_ = 10 11 12 13 14 15 16 17 18 19 1a 1b 1c 1d 1e 1f
2 = {text} ; Add Key Provider Information property
_continue_ = Container=Container Name&
_continue_ = Provider=Microsoft Strong Cryptographic Provider&
_continue_ = ProviderType=1&
_continue_ = Flags=0&
_continue_ = KeySpec=2
9 = {text} ; Add Enhanced Key Usage property
_continue_ = 1.3.6.1.5.5.7.3.2,
_continue_ = 1.3.6.1.5.5.7.3.1,
Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-Silent] [-split] [-csp Provider]
Esegue il dump dell'archivio certificati. Per altre informazioni, vedere il parametro -store
in questo articolo.
certutil [options] -viewstore [CertificateStoreName [CertId [OutputFile]]]
Dove:
CertificateStoreName è il nome dell'archivio certificati. Per esempio:
My, CA (default), Root,
ldap:///CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?one?objectClass=certificationAuthority (View Root Certificates)
ldap:///CN=CAName,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Modify Root Certificates)
ldap:///CN=CAName,CN=MachineName,CN=CDP,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?certificateRevocationList?base?objectClass=cRLDistributionPoint (View CRLs)
ldap:///CN=NTAuthCertificates,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Enterprise CA Certificates)
ldap: (AD computer object certificates)
-user ldap: (AD user object certificates)
CertId è il certificato o il token di corrispondenza CRL. Può trattarsi di:
Molti di questi possono causare più corrispondenze.
Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-dc DCName]
-user
accede a un archivio utenti anziché a un archivio computer.-enterprise
accede a un archivio aziendale del computer.-service
accede a un archivio del servizio computer.-grouppolicy
accede a un archivio criteri di gruppo del computer.Per esempio:
-enterprise NTAuth
-enterprise Root 37
-user My 26e0aaaf000000000004
CA .11
Elimina un certificato dall'archivio.
certutil [options] -viewdelstore [CertificateStoreName [CertId [OutputFile]]]
Dove:
CertificateStoreName è il nome dell'archivio certificati. Per esempio:
My, CA (default), Root,
ldap:///CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?one?objectClass=certificationAuthority (View Root Certificates)
ldap:///CN=CAName,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Modify Root Certificates)
ldap:///CN=CAName,CN=MachineName,CN=CDP,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?certificateRevocationList?base?objectClass=cRLDistributionPoint (View CRLs)
ldap:///CN=NTAuthCertificates,CN=Public Key Services,CN=Services,CN=Configuration,DC=cpandl,DC=com?cACertificate?base?objectClass=certificationAuthority (Enterprise CA Certificates)
ldap: (AD computer object certificates)
-user ldap: (AD user object certificates)
CertId è il certificato o il token di corrispondenza CRL. Può trattarsi di:
Molti di questi potrebbero comportare più corrispondenze.
Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-dc DCName]
-user
accede a un archivio utenti anziché a un archivio computer.-enterprise
accede a un archivio aziendale del computer.-service
accede a un archivio del servizio computer.-grouppolicy
accede a un archivio criteri di gruppo del computer.Per esempio:
-enterprise NTAuth
-enterprise Root 37
-user My 26e0aaaf000000000004
CA .11
Richiama l'interfaccia certutil.
certutil [options] -UI File [import]
Visualizza informazioni attendibili sul modulo della piattaforma.
certutil [options] -TPMInfo
Opzioni:
[-f] [-Silent] [-split]
Specifica che il file di richiesta del certificato deve essere attestato.
certutil [options] -attest RequestFile
Opzioni:
[-user] [-Silent] [-split]
Seleziona un certificato da un'interfaccia utente di selezione.
certutil [options] [ObjectId | ERA | KRA [CommonName]]
Opzioni:
[-Silent] [-split]
Visualizza i nomi distinti del servizio directory (DS).
certutil [options] -ds [CommonName]
Opzioni:
[-f] [-user] [-split] [-dc DCName]
Elimina I DS DN.
certutil [options] -dsDel [CommonName]
Opzioni:
[-user] [-split] [-dc DCName]
Pubblica un certificato o un elenco di revoche di certificati (CRL) in Active Directory.
certutil [options] -dspublish CertFile [NTAuthCA | RootCA | SubCA | CrossCA | KRA | User | Machine]
certutil [options] -dspublish CRLfile [DSCDPContainer [DSCDPCN]]
Dove:
Opzioni:
[-f] [-user] [-dc DCName]
-f
per creare un nuovo oggetto DS.Visualizza i certificati DS.
certutil [options] -dsCert [FullDSDN] | [CertId [OutFile]]
Opzioni:
[-Enterprise] [-user] [-config Machine\CAName] [-dc DCName]
Visualizza CRL DS.
certutil [options] -dsCRL [FullDSDN] | [CRLIndex [OutFile]]
Opzioni:
[-idispatch] [-Enterprise] [-user] [-config Machine\CAName] [-dc DCName]
Visualizza CRL delta DS.
certutil [options] -dsDeltaCRL [FullDSDN] | [CRLIndex [OutFile]]
Opzioni:
[-Enterprise] [-user] [-config Machine\CAName] [-dc DCName]
Visualizza gli attributi del modello DS.
certutil [options] -dsTemplate [Template]
Opzioni:
[Silent] [-dc DCName]
Aggiunge modelli DS.
certutil [options] -dsAddTemplate TemplateInfFile
Opzioni:
[-dc DCName]
Visualizza i modelli di Active Directory.
certutil [options] -ADTemplate [Template]
Opzioni:
[-f] [-user] [-ut] [-mt] [-dc DCName]
Visualizza i modelli di criteri di registrazione certificati.
Opzioni:
certutil [options] -Template [Template]
Opzioni:
[-f] [-user] [-Silent] [-PolicyServer URLOrId] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Visualizza le autorità di certificazione (CA) per un modello di certificato.
certutil [options] -TemplateCAs Template
Opzioni:
[-f] [-user] [-dc DCName]
Visualizza i modelli per l'autorità di certificazione.
certutil [options] -CATemplates [Template]
Opzioni:
[-f] [-user] [-ut] [-mt] [-config Machine\CAName] [-dc DCName]
Imposta i modelli di certificato che l'autorità di certificazione può emettere.
certutil [options] -SetCATemplates [+ | -] TemplateList
Dove:
+
aggiunge modelli di certificato all'elenco dei modelli disponibili della CA.-
rimuove i modelli di certificato dall'elenco dei modelli disponibili della CA.Gestisce i nomi dei siti, inclusa l'impostazione, la verifica e l'eliminazione dei nomi dei siti dell'autorità di certificazione.
certutil [options] -SetCASites [set] [SiteName]
certutil [options] -SetCASites verify [SiteName]
certutil [options] -SetCASites delete
Dove:
Opzioni:
[-f] [-config Machine\CAName] [-dc DCName]
-config
è destinata a una singola autorità di certificazione (il valore predefinito è tutte le ca).-f
può essere usata per eseguire l'override degli errori di convalida per il SiteName specificato o per eliminare tutti i nomi dei siti ca.Nota
Per altre informazioni sulla configurazione di ca per la consapevolezza dei siti di Active Directory Domain Services (AD DS), vedere Active Directory Domain Services Site Awareness for AD DS Site Awareness for AD CS and PKI clients.
Visualizza, aggiunge o elimina gli URL del server di registrazione associati a una CA.
certutil [options] -enrollmentServerURL [URL AuthenticationType [Priority] [Modifiers]]
certutil [options] -enrollmentserverURL URL delete
Dove:
1
se non specificato quando si aggiunge un URL.Opzioni:
[-config Machine\CAName] [-dc DCName]
Visualizza le autorità di certificazione di Active Directory.
certutil [options] -ADCA [CAName]
Opzioni:
[-f] [-split] [-dc DCName]
Visualizza le autorità di certificazione dei criteri di registrazione.
certutil [options] -CA [CAName | TemplateName]
Opzioni:
[-f] [-user] [-Silent] [-split] [-PolicyServer URLOrId] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Visualizza i criteri di registrazione.
certutil [options] -Policy
Opzioni:
[-f] [-user] [-Silent] [-split] [-PolicyServer URLOrId] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Visualizza o elimina le voci della cache dei criteri di registrazione.
certutil [options] -PolicyCache [delete]
Dove:
Opzioni:
[-f] [-user] [-policyserver URLorID]
Visualizza, aggiunge o elimina le voci dell'archivio credenziali.
certutil [options] -CredStore [URL]
certutil [options] -CredStore URL add
certutil [options] -CredStore URL delete
Dove:
*
per trovare le corrispondenze con tutte le voci o https://machine*
in modo che corrispondano a un prefisso URL.Opzioni:
[-f] [-user] [-Silent] [-Anonymous] [-Kerberos] [-ClientCertificate ClientCertId] [-UserName UserName] [-p Password]
Installa i modelli di certificato predefiniti.
certutil [options] -InstallDefaultTemplates
Opzioni:
[-dc DCName]
Verifica gli URL di certificato o CRL.
certutil [options] -URL InFile | URL
Opzioni:
[-f] [-split]
Visualizza o elimina le voci della cache degli URL.
certutil [options] -URLcache [URL | CRL | * [delete]]
Dove:
Opzioni:
[-f] [-split]
Genera un evento di registrazione automatica o un'attività NGC.
certutil [options] -pulse [TaskName [SRKThumbprint]]
Dove:
Opzioni:
[-user]
Visualizza informazioni sull'oggetto computer di Active Directory.
certutil [options] -MachineInfo DomainName\MachineName$
Visualizza informazioni sul controller di dominio. Il valore predefinito visualizza i certificati del controller di dominio senza verifica.
certutil [options] -DCInfo [Domain] [Verify | DeleteBad | DeleteAll]
modificatori:
Opzioni:
[-f] [-user] [-urlfetch] [-dc DCName] [-t Timeout]
Suggerimento
La possibilità di specificare un dominio di Active Directory Domain Services (AD DS) [Dominio] e di specificare un controller di dominio (-dc) è stato aggiunto in Windows Server 2012. Per eseguire correttamente il comando, è necessario usare un account membro di Domain Admins o Enterprise Admins. Le modifiche del comportamento di questo comando sono le seguenti:
Si supponga, ad esempio, che sia presente un dominio denominato CPANDL con un controller di dominio denominato CPANDL-DC1. È possibile eseguire il comando seguente per recuperare un elenco di controller di dominio e i relativi certificati da CPANDL-DC1: certutil -dc cpandl-dc1 -DCInfo cpandl
.
Visualizza informazioni su un'autorità di certificazione dell'organizzazione.
certutil [options] -EntInfo DomainName\MachineName$
Opzioni:
[-f] [-user]
Visualizza informazioni sull'autorità di certificazione.
certutil [options] -TCAInfo [DomainDN | -]
Opzioni:
[-f] [-Enterprise] [-user] [-urlfetch] [-dc DCName] [-t Timeout]
Visualizza informazioni sulla smart card.
certutil [options] -scinfo [ReaderName [CRYPT_DELETEKEYSET]]
Dove:
Opzioni:
[-Silent] [-split] [-urlfetch] [-t Timeout]
Gestisce i certificati radice della smart card.
certutil [options] -SCRoots update [+][InputRootFile] [ReaderName]
certutil [options] -SCRoots save @OutputRootFile [ReaderName]
certutil [options] -SCRoots view [InputRootFile | ReaderName]
certutil [options] -SCRoots delete [ReaderName]
Opzioni:
[-f] [-split] [-p Password]
Elenca le chiavi archiviate in un contenitore di chiavi.
certutil [options] -key [KeyContainerName | -]
Dove:
-user
.-
fa riferimento all'uso del contenitore di chiavi predefinito.Opzioni:
[-user] [-Silent] [-split] [-csp Provider] [-Location AlternateStorageLocation]
Elimina il contenitore di chiavi denominato.
certutil [options] -delkey KeyContainerName
Opzioni:
[-user] [-Silent] [-split] [-csp Provider] [-Location AlternateStorageLocation]
Elimina il contenitore Windows Hello rimuovendo tutte le credenziali associate archiviate nel dispositivo, incluse le credenziali WebAuthn e FIDO.
Gli utenti devono disconnettersi dopo aver usato questa opzione per completarla.
certutil [options] -DeleteHelloContainer
Verifica un set di chiavi pubblico o privato.
certutil [options] -verifykeys [KeyContainerName CACertFile]
Dove:
-user
.Opzioni:
[-f] [-user] [-Silent] [-config Machine\CAName]
Verifica un certificato, un elenco di revoche di certificati (CRL) o una catena di certificati.
certutil [options] -verify CertFile [ApplicationPolicyList | - [IssuancePolicyList]] [Modifiers]
certutil [options] -verify CertFile [CACertFile [CrossedCACertFile]]
certutil [options] -verify CRLFile CACertFile [IssuedCertFile]
certutil [options] -verify CRLFile CACertFile [DeltaCRLFile]
Dove:
Opzioni:
[-f] [-Enterprise] [-user] [-Silent] [-split] [-urlfetch] [-t Timeout] [-sslpolicy ServerName]
Verifica il CTL dei certificati AuthRoot o Non consentiti.
certutil [options] -verifyCTL CTLobject [CertDir] [CertFile]
Dove:
CTLObject identifica il CTL da verificare, tra cui:
-f
per scaricare da Windows Update.-f
per scaricare da Windows Update.
-f
per scaricare da Windows Update.-f
ha lo stesso comportamento di PinRulesWU.
CertDir specifica la cartella contenente i certificati corrispondenti alle voci CTL. L'impostazione predefinita è la stessa cartella o sito Web del CTLobject. L'uso di un percorso della cartella HTTP richiede un separatore di percorso alla fine. Se non si specifica AuthRoot o Non consentito, vengono cercati più percorsi corrispondenti, inclusi gli archivi certificati locali, le risorse crypt32.dll e la cache dell'URL locale. Usare -f
per scaricare da Windows Update, in base alle esigenze.
CertFile specifica i certificati da verificare. I certificati vengono confrontati con le voci CTL, visualizzando i risultati. Questa opzione elimina la maggior parte dell'output predefinito.
Opzioni:
[-f] [-user] [-split]
Sincronizza i certificati con Windows Update.
certutil [options] -syncWithWU DestinationDir
Dove:
I file seguenti vengono scaricati usando il meccanismo di aggiornamento automatico:
Ad esempio, certutil -syncWithWU \\server1\PKI\CTLs
.
Se si usa un percorso o una cartella locale inesistente come cartella di destinazione, viene visualizzato l'errore: The system can't find the file specified. 0x80070002 (WIN32: 2 ERROR_FILE_NOT_FOUND)
Se si usa un percorso di rete inesistente o non disponibile come cartella di destinazione, viene visualizzato l'errore: The network name can't be found. 0x80070043 (WIN32: 67 ERROR_BAD_NET_NAME)
Se il server non riesce a connettersi tramite la porta TCP 80 ai server di aggiornamento automatico Microsoft, viene visualizzato l'errore seguente: A connection with the server couldn't be established 0x80072efd (INet: 12029 ERROR_INTERNET_CANNOT_CONNECT)
Se il server non riesce a raggiungere i server di Aggiornamento automatico Microsoft con il nome DNS ctldl.windowsupdate.com
, viene visualizzato l'errore seguente: The server name or address couldn't be resolved 0x80072ee7 (INet: 12007 ERROR_INTERNET_NAME_NOT_RESOLVED).
Se non si usa l'opzione -f
e uno dei file CTL esiste già nella directory, viene visualizzato un errore: certutil: -syncWithWU command FAILED: 0x800700b7 (WIN32/HTTP: 183 ERROR_ALREADY_EXISTS) Certutil: Can't create a file when that file already exists.
Se si verifica una modifica nei certificati radice attendibili, viene visualizzato: Warning! Encountered the following no longer trusted roots: <folder path>\<thumbprint>.crt. Use "-f" option to force the delete of the above ".crt" files. Was "authrootstl.cab" updated? If yes, consider deferring the delete until all clients have been updated.
Opzioni:
[-f] [-Unicode] [-gmt] [-seconds] [-v] [-privatekey] [-pin PIN] [-sid WELL_KNOWN_SID_TYPE]
Genera un file di archivio sincronizzato con Windows Update.
certutil [options] -generateSSTFromWU SSTFile
Dove:
.sst
da generare che contiene le radici di terze parti scaricate da Windows Update.Opzioni:
[-f] [-split]
Genera un file CTL (Certificate Trust List) che contiene un elenco di regole di aggiunta.
certutil [options] -generatePinRulesCTL XMLFile CTLFile [SSTFile [QueryFilesPrefix]]
Dove:
.sst
facoltativo da creare che contiene tutti i certificati usati per l'aggiunta.Opzioni:
[-f]
Scarica le risposte OCSP e scrive nella directory.
certutil [options] -downloadOcsp CertificateDir OcspDir [ThreadCount] [Modifiers]
Dove:
Genera l'intestazione HPKP usando i certificati in un file o in una directory specificata.
certutil [options] -generateHpkpHeader CertFileOrDir MaxAge [ReportUri] [Modifiers]
Dove:
Scarica le cache specificate nel processo selezionato, ad esempio lsass.exe.
certutil [options] -flushCache ProcessId CacheMask [Modifiers]
Dove:
ProcessId è l'ID numerico di un processo da scaricare. Impostare su 0 per scaricare tutti i processi in cui è abilitato lo scaricamento.
cacheMask è la maschera di bit delle cache da scaricare sia numerica che i bit seguenti:
modificatori sono elenchi delimitati da virgole di uno o più dei seguenti elementi:
Aggiunge una curva ECC.
certutil [options] -addEccCurve [CurveClass:]CurveName CurveParameters [CurveOID] [CurveType]
Dove:
CurveClass è il tipo di classe curva ECC:
CurveName è il nome della curva ECC.
CurveParameters sono uno dei seguenti:
CurveOID è l'OID curva ECC ed è uno dei seguenti:
CurveType è il punto Schannel ECC NamedCurve (numerico).
Opzioni:
[-f]
Elimina la curva ECC.
certutil [options] -deleteEccCurve CurveName | CurveOID
Dove:
Opzioni:
[-f]
Visualizza la curva ECC.
certutil [options] -displayEccCurve [CurveName | CurveOID]
Dove:
Opzioni:
[-f]
Elenca i provider di servizi di crittografia installati in questo computer per le operazioni di crittografia.
certutil [options] -csplist [Algorithm]
Opzioni:
[-user] [-Silent] [-csp Provider]
Verifica i CSP installati in questo computer.
certutil [options] -csptest [Algorithm]
Opzioni:
[-user] [-Silent] [-csp Provider]
Visualizza la configurazione crittografica CNG in questo computer.
certutil [options] -CNGConfig
Opzioni:
[-Silent]
Firma nuovamente un elenco di revoche di certificati (CRL) o un certificato.
certutil [options] -sign InFileList | SerialNumber | CRL OutFileList [StartDate [+ | -dd:hh] + | -dd:hh] [+SerialNumberList | -SerialNumberList | -ObjectIdList | @ExtensionFile]
certutil [options] -sign InFileList | SerialNumber | CRL OutFileList [#HashAlgorithm] [+AlternateSignatureAlgorithm | -AlternateSignatureAlgorithm]
certutil [options] -sign InFileList OutFileList [Subject:CN=...] [Issuer:hex data]
Dove:
InFileList è l'elenco delimitato da virgole di file di certificato o CRL da modificare e firmare nuovamente.
serialNumber è il numero di serie del certificato da creare. Il periodo di validità e altre opzioni non possono essere presenti.
CRL crea un CRL vuoto. Il periodo di validità e altre opzioni non possono essere presenti.
OutFileList è l'elenco delimitato da virgole dei file di output del certificato o CRL modificati. Il numero di file deve corrispondere a infilelist.
StartDate+dd:hh è il nuovo periodo di validità per i file di certificato o CRL, tra cui:
now[+dd:hh]
per iniziare all'ora corrente. Utilizzare now-dd:hh+dd:hh
per iniziare in corrispondenza di un offset fisso rispetto all'ora corrente e a un periodo di validità fisso. Usare never
per non avere una data di scadenza (solo per i CRL).SerialNumberList è l'elenco di numeri di serie delimitati da virgole dei file da aggiungere o rimuovere.
ObjectIdList è l'elenco ObjectId dell'estensione delimitato da virgole dei file da rimuovere.
@ExtensionFile è il file INF che contiene le estensioni da aggiornare o rimuovere. Per esempio:
[Extensions]
2.5.29.31 = ; Remove CRL Distribution Points extension
2.5.29.15 = {hex} ; Update Key Usage extension
_continue_=03 02 01 86
HashAlgorithm è il nome dell'algoritmo hash. Deve essere solo il testo preceduto dal segno di #
.
AlternateSignatureAlgorithm è l'identificatore dell'algoritmo di firma alternativo.
Opzioni:
[-nullsign] [-f] [-user] [-Silent] [-Cert CertId] [-csp Provider]
Crea o elimina le radici virtuali Web e le condivisioni file.
certutil [options] -vroot [delete]
Crea o elimina radici virtuali Web per un proxy Web OCSP.
certutil [options] -vocsproot [delete]
Aggiunge un'applicazione server di registrazione e un pool di applicazioni, se necessario per l'autorità di certificazione specificata. Questo comando non installa file binari o pacchetti.
certutil [options] -addEnrollmentServer Kerberos | UserName | ClientCertificate [AllowRenewalsOnly] [AllowKeyBasedRenewal]
Dove:
addEnrollmentServer richiede l'uso di un metodo di autenticazione per la connessione client al server di registrazione certificati, tra cui:
modificatori:
Opzioni:
[-config Machine\CAName]
Elimina un'applicazione server di registrazione e un pool di applicazioni, se necessario per l'autorità di certificazione specificata. Questo comando non installa file binari o pacchetti.
certutil [options] -deleteEnrollmentServer Kerberos | UserName | ClientCertificate
Dove:
Opzioni:
[-config Machine\CAName]
Aggiungere un'applicazione Server criteri e un pool di applicazioni, se necessario. Questo comando non installa file binari o pacchetti.
certutil [options] -addPolicyServer Kerberos | UserName | ClientCertificate [KeyBasedRenewal]
Dove:
Elimina un'applicazione server criteri e un pool di applicazioni, se necessario. Questo comando non rimuove file binari o pacchetti.
certutil [options] -deletePolicyServer Kerberos | UserName | ClientCertificate [KeyBasedRenewal]
Dove:
Visualizza le informazioni del Registro di sistema COM.
certutil [options] -Class [ClassId | ProgId | DllName | *]
Opzioni:
[-f]
Controlla la presenza di codifiche di lunghezza 0x7f.
certutil [options] -7f CertFile
Visualizza l'identificatore dell'oggetto o imposta un nome visualizzato.
certutil [options] -oid ObjectId [DisplayName | delete [LanguageId [type]]]
certutil [options] -oid GroupId
certutil [options] -oid AlgId | AlgorithmName [GroupId]
Dove:
1
- Modello (impostazione predefinita)2
- Criteri di rilascio3
- Criteri dell'applicazione-f
crea un oggetto DS.Opzioni:
[-f]
Visualizza il testo del messaggio associato a un codice di errore.
certutil [options] -error ErrorCode
Ottiene informazioni SMTP (Simple Mail Transfer Protocol).
certutil [options] -getsmtpinfo
Imposta le informazioni SMTP.
certutil [options] -setsmtpinfo LogonName
Opzioni:
[-config Machine\CAName] [-p Password]
Visualizza un valore del Registro di sistema.
certutil [options] -getreg [{ca | restore | policy | exit | template | enroll | chain | PolicyServers}\[ProgId\]] [RegistryValueName]
Dove:
-user
per i modelli utente).-user
per il contesto utente).Name*
per anteporre la corrispondenza).+
o -
, i bit specificati nel nuovo valore vengono impostati o cancellati nel valore del Registro di sistema esistente.Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-config Machine\CAName]
+
o -
e il valore esistente è un valore REG_MULTI_SZ
, la stringa viene aggiunta o rimossa dal valore del Registro di sistema esistente. Per forzare la creazione di un valore REG_MULTI_SZ
, aggiungere \n
alla fine del valore stringa.\@
, il resto del valore è il nome del file contenente la rappresentazione di testo esadecimale di un valore binario.[Date][+|-][dd:hh]
che è una data facoltativa più o meno giorni e ore facoltativi.now+dd:hh
per una data relativa all'ora corrente.i64
come suffisso per creare un valore REG_QWORD.chain\chaincacheresyncfiletime @now
per scaricare in modo efficace i CRL memorizzati nella cache.Imposta un valore del Registro di sistema.
certutil [options] -setreg [{ca | restore | policy | exit | template | enroll | chain | PolicyServers}\[ProgId\]] RegistryValueName Value
Dove:
-user
per i modelli utente).-user
per il contesto utente).Name*
per anteporre la corrispondenza).+
o -
, i bit specificati nel nuovo valore vengono impostati o cancellati nel valore del Registro di sistema esistente.Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-config Machine\CAName]
+
o -
e il valore esistente è un valore REG_MULTI_SZ
, la stringa viene aggiunta o rimossa dal valore del Registro di sistema esistente. Per forzare la creazione di un valore REG_MULTI_SZ
, aggiungere \n
alla fine del valore stringa.\@
, il resto del valore è il nome del file contenente la rappresentazione di testo esadecimale di un valore binario.[Date][+|-][dd:hh]
che è una data facoltativa più o meno giorni e ore facoltativi.now+dd:hh
per una data relativa all'ora corrente.i64
come suffisso per creare un valore REG_QWORD.chain\chaincacheresyncfiletime @now
per scaricare in modo efficace i CRL memorizzati nella cache.Elimina un valore del Registro di sistema.
certutil [options] -delreg [{ca | restore | policy | exit | template | enroll |chain | PolicyServers}\[ProgId\]][RegistryValueName]
Dove:
-user
per i modelli utente).-user
per il contesto utente).Name*
per anteporre la corrispondenza).+
o -
, i bit specificati nel nuovo valore vengono impostati o cancellati nel valore del Registro di sistema esistente.Opzioni:
[-f] [-Enterprise] [-user] [-GroupPolicy] [-config Machine\CAName]
+
o -
e il valore esistente è un valore REG_MULTI_SZ
, la stringa viene aggiunta o rimossa dal valore del Registro di sistema esistente. Per forzare la creazione di un valore REG_MULTI_SZ
, aggiungere \n
alla fine del valore stringa.\@
, il resto del valore è il nome del file contenente la rappresentazione di testo esadecimale di un valore binario.[Date][+|-][dd:hh]
che è una data facoltativa più o meno giorni e ore facoltativi.now+dd:hh
per una data relativa all'ora corrente.i64
come suffisso per creare un valore REG_QWORD.chain\chaincacheresyncfiletime @now
per scaricare in modo efficace i CRL memorizzati nella cache.Importa le chiavi utente e i certificati nel database del server per l'archiviazione delle chiavi.
certutil [options] -importKMS UserKeyAndCertFile [CertId]
Dove:
-store
in questo articolo.-f
importa i certificati non rilasciati dall'autorità di certificazione.Opzioni:
[-f] [-Silent] [-split] [-config Machine\CAName] [-p Password] [-symkeyalg SymmetricKeyAlgorithm[,KeyLength]]
Importa un file di certificato nel database.
certutil [options] -ImportCert Certfile [ExistingRow]
Dove:
-f
importa i certificati non rilasciati dall'autorità di certificazione.Opzioni:
[-f] [-config Machine\CAName]
Potrebbe anche essere necessario configurare l'autorità di certificazione per supportare i certificati esterni eseguendo certutil -setreg ca\KRAFlags +KRAF_ENABLEFOREIGN
.
Recupera un BLOB di recupero delle chiavi private archiviato, genera uno script di ripristino o recupera le chiavi archiviate.
certutil [options] -GetKey SearchToken [RecoveryBlobOutFile]
certutil [options] -GetKey SearchToken script OutputScriptFile
certutil [options] -GetKey SearchToken retrieve | recover OutputFileBaseName
Dove:
.rec
per ogni BLOB di ripristino della chiave. Ogni file contiene una catena di certificati e una chiave privata associata, ancora crittografata in uno o più certificati dell'agente di ripristino delle chiavi..p12
. Ogni file contiene le catene di certificati ripristinate e le chiavi private associate, archiviate come file PFX.Opzioni:
[-f] [-UnicodeText] [-Silent] [-config Machine\CAName] [-p Password] [-ProtectTo SAMNameAndSIDList] [-csp Provider]
.rec
vengono aggiunte per ogni BLOB di recupero delle chiavi. Ogni file contiene una catena di certificati e una chiave privata associata, ancora crittografata in uno o più certificati dell'agente di ripristino delle chiavi..p12
viene aggiunta. Contiene le catene di certificati ripristinate e le chiavi private associate, archiviate come file PFX.Recupera una chiave privata archiviata.
certutil [options] -RecoverKey RecoveryBlobInFile [PFXOutFile [RecipientIndex]]
Opzioni:
[-f] [-user] [-Silent] [-split] [-p Password] [-ProtectTo SAMNameAndSIDList] [-csp Provider] [-t Timeout]
Unisce i file PFX.
certutil [options] -MergePFX PFXInFileList PFXOutFile [Modifiers]
Dove:
Opzioni:
[-f] [-user] [-split] [-p password] [-ProtectTo SAMNameAndSIDList] [-csp Provider]
*
, all'utente viene richiesta la password del file di output.Aggiunge una catena di certificati.
certutil [options] -add-chain LogId certificate OutFile
Opzioni:
[-f]
Aggiunge una catena di pre-certificati.
certutil [options] -add-pre-chain LogId pre-certificate OutFile
Opzioni:
[-f]
Ottiene una testa dell'albero con segno.
certutil [options] -get-sth [LogId]
Opzioni:
[-f]
Ottiene le modifiche apportate alla testa dell'albero con segno.
certutil [options] -get-sth-consistency LogId TreeSize1 TreeSize2
Opzioni:
[-f]
Ottiene la prova di un hash da un server timestamp.
certutil [options] -get-proof-by-hash LogId Hash [TreeSize]
Opzioni:
[-f]
Recupera le voci da un registro eventi.
certutil [options] -get-entries LogId FirstIndex LastIndex
Opzioni:
[-f]
Recupera i certificati radice dall'archivio certificati.
certutil [options] -get-roots LogId
Opzioni:
[-f]
Recupera una voce del registro eventi e la relativa prova crittografica.
certutil [options] -get-entry-and-proof LogId Index [TreeSize]
Opzioni:
[-f]
Verifica un certificato rispetto al log di trasparenza dei certificati.
certutil [options] -VerifyCT Certificate SCT [precert]
Opzioni:
[-f]
Visualizza l'elenco dei parametri.
certutil -?
certutil <name_of_parameter> -?
certutil -? -v
Dove:
Questa sezione definisce tutte le opzioni che è possibile specificare, in base al comando . Ogni parametro include informazioni sulle opzioni valide per l'uso.
Opzione | Descrizione |
---|---|
-Admin | Usare ICertAdmin2 per le proprietà della CA. |
-anonimo | Usare credenziali SSL anonime. |
-cert CertId | Certificato di firma. |
-clientcertificate clientCertId | Usare le credenziali SSL del certificato X.509. Per l'interfaccia utente di selezione, usare -clientcertificate . |
-config Machine\CAName | Autorità di certificazione e stringa del nome computer. |
Provider -csp | Provider: KSP - Provider di archiviazione chiavi software Microsoft TPM - Provider di crittografia della piattaforma Microsoft NGC - Provider di archiviazione chiavi Di Microsoft Passport SC - Provider di archiviazione chiavi smart card Microsoft |
-dc DCName | Specificare come destinazione un controller di dominio specifico. |
-azienda | Usare l'archivio certificati del Registro di sistema aziendale del computer locale. |
-f | Forzare la sovrascrittura. |
-generateSSTFromWU SSTFile | Generare SST usando il meccanismo di aggiornamento automatico. |
-Gmt | Ora di visualizzazione con GMT. |
-GroupPolicy | Usare l'archivio certificati criteri di gruppo. |
-idispatch | Usare IDispatch anziché i metodi nativi COM. |
-kerberos | Usare le credenziali SSL Kerberos. |
-location alternatestoragelocation |
(-loc) AlternateStorageLocation. |
-Mt | Visualizzare i modelli di computer. |
-nocr | Codificare il testo senza caratteri CR. |
-nocrlf | Codificare il testo senza CR-LF caratteri. |
-nullsign | Usare l'hash dei dati come firma. |
-oldpfx | Usare la crittografia PFX precedente. |
-out columnlist | Elenco di colonne delimitate da virgole. |
-p password | Parola d’ordine |
-PIN | PIN smart card. |
-policyserver URLorID | URL o ID del server dei criteri. Per la selezione U/I, usare -policyserver . Per tutti i server dei criteri, usare -policyserver * |
-privatekey | Visualizzare i dati della password e della chiave privata. |
-proteggere | Proteggere le chiavi con password. |
-protectto SAMnameandSIDlist | Elenco di nomi SAM/SID delimitati da virgole. |
-restrict restrictionlist | Elenco di restrizioni delimitato da virgole. Ogni restrizione è costituita da un nome di colonna, un operatore relazionale e un numero intero costante, una stringa o una data. Un nome di colonna può essere preceduto da un segno più o meno per indicare l'ordinamento. Ad esempio: requestID = 47 , +requestername >= a, requestername o -requestername > DOMAIN, Disposition = 21 . |
-inverso | Colonne Log inverso e Coda. |
-Secondi | Visualizzare i tempi usando secondi e millisecondi. |
-servizio | Usare l'archivio certificati del servizio. |
-Sid | SID numerico: 22 - Sistema locale 23 - Servizio locale 24 - Servizio di rete |
-silenzioso | Usare il flag silent per acquisire il contesto di crittografia. |
-diviso | Dividere gli elementi ASN.1 incorporati e salvarli nei file. |
-sslpolicy servername | Criteri SSL corrispondenti a NomeServer. |
-symkeyalg symmetrickeyalgorithm[,keylength] | Nome dell'algoritmo di chiave simmetrica con lunghezza della chiave facoltativa. Ad esempio: AES,128 o 3DES . |
-syncWithWU DestinationDir | Eseguire la sincronizzazione con Windows Update. |
-t timeout | Timeout recupero URL in millisecondi. |
-Unicode | Scrivere l'output reindirizzato in Unicode. |
-UnicodeText | Scrivere il file di output in Unicode. |
-urlfetch | Recuperare e verificare certificati AIA e CRL CDP. |
-utente | Usare le chiavi HKEY_CURRENT_USER o l'archivio certificati. |
-username username | Usare l'account denominato per le credenziali SSL. Per l'interfaccia utente di selezione, usare -username . |
-Ut | Visualizzare i modelli utente. |
-v | Fornire informazioni più dettagliate (dettagliate). |
-v1 | Usare le interfacce V1. |
Algoritmi hash: MD2 MD4 MD5 SHA1 SHA256 SHA384 SHA512.
Per altri esempi di come usare questo comando, vedere gli articoli seguenti:
Eventi
29 apr, 14 - 30 apr, 19
Partecipa all'evento virtuale windows Server finale 29-30 aprile per sessioni tecniche approfondite e domande in tempo reale con tecnici Microsoft.
Iscriviti adesso