Uso di CertMgr

CertMgr può essere usato per visualizzare i certificati, gli elenchi di revoche di certificati e gli elenchi di attendibilità dei certificati da un file o da un archivio certificati, per copiare i certificati in un archivio certificati, per eliminare i certificati da un archivio certificati e salvare i certificati nei file.

Quando CertMgr viene usato senza opzioni, viene visualizzata una procedura guidata di CertMgr per guidare l'utente tramite l'operazione.

Il file deve essere uno dei tipi seguenti:

  • Un file CTL, CRL o certificato codificato (può essere codificato in base-64)
  • File PKCS #7
  • File SPC
  • Documento firmato
  • Archivio serializzatoFile

Gli esempi seguenti usano i comandi di CertMgr per eseguire attività di certificato comuni.

  • Visualizzare i certificati, gli elenchi di controllo di accesso e gli elenchi di controllo di accesso da MyFile.ext.

    certmgrMyFile.ext

  • Visualizzare i certificati, i CCL e gli elenchi di controllo delle chiavi dall'archivio di sistema MY.

    certmgr -s my

  • Copiare tutti i certificati, gli elenchi di controllo di accesso e le dll in un file denominato MyFile.ext in un nuovo file, denominato NewFile.ext.

    certmgr -add -all -cMyFile.extNewFile.extNewFile.ext

  • Copiare tutti i certificati, gli elenchi di sicurezza e gli elenchi di controllo delle chiavi dall'archivio di sistema my a un file denominato NewMyFile.ext.

    certmgr -add -all -c -smyNewMyFile.ext

  • Copiare un certificato con il nome comune MyCert nell'archivio di sistema MY in un file denominato NewCert.cer.

    certmgr -add -c -nMyCert-smyNewCert.cer

  • Eliminare tutti i certificati dall'archivio di sistema my.

    certmgr -del -all -c -s my

  • Eliminare tutti gli elenchi di controllo di accesso dall'archivio di sistema my e salvare l'archivio risultante in un file denominato NewStore.str.

    certmgr -del -all -ctl -smyNewStore.str

  • Salvare, in un file denominato NewCert.cer, un certificato che è un certificato con codifica X.509 , con il nome comune MyCert e che si trova nell'archivio certificati radice.

    certmgr -put -c -nMyCert-srootNewCert.cer

CertMgr