首页 > 其他分享 >certutil 命令参数

certutil 命令参数

时间:2024-03-28 21:46:37浏览次数:16  
标签:显示 删除 证书 -- certutil 目录 命令 参数 CA

Certutil 是 Windows 操作系统中的一个命令行实用程序,它用于执行各种与证书相关的操作。

这些操作包括安装、配置和管理数字证书、证书颁发机构 (CA) 和证书链等。

Certutil 还可以用于查看证书的详细信息、导出和导入证书、验证证书的有效性,以及执行其他与证书相关的任务。

Certutil 的使用场景包括但不限于:

  1. 管理证书存储:包括本地计算机、当前用户或服务等存储位置中的证书管理。
  2. 证书操作:如导出、导入、删除证书等。
  3. CA 操作:包括发布证书请求、撤销证书、备份和还原 CA 数据等操作。
  4. 查看证书信息:可以查看证书的详细信息、证书链、证书扩展等。

 Certutil 是一个强大的工具,用于在 Windows 系统中进行各种与数字证书和证书管理相关的操作。

certutil /?

命令:
-dump             -- 转储配置信息或文件
-dumpPFX          -- 转储 PFX 结构
-asn              -- 解析 ASN.1 文件

-decodehex        -- 解码十六进制编码的文件
-decode           -- 解码 Base64 编码的文件
-encode           -- 将文件编码为 Base64

-deny             -- 拒绝挂起请求
-resubmit         -- 重新提交挂起请求
-setattributes    -- 为挂起请求设置属性
-setextension     -- 为挂起请求设置扩展
-revoke           -- 撤销证书
-isvalid          -- 显示当前证书状态

-getconfig        -- 获取默认配置字符串
-ping             -- Ping 活动目录证书服务请求接口
-pingadmin        -- Ping 活动目录证书服务管理员接口
-CAInfo           -- 显示 CA 信息
-ca.cert          -- 检索 CA 的证书
-ca.chain         -- 检索 CA 的证书链
-GetCRL           -- 获取 CRL
-CRL              -- 发布新的 CRL(仅增量 CRL)
-shutdown         -- 关闭活动目录证书服务

-installCert      -- 安装认证机构证书
-renewCert        -- 更新认证机构证书

-schema           -- 转储证书模式
-view             -- 转储证书视图
-db               -- 转储原始数据库
-deleterow        -- 删除服务器数据库行

-backup           -- 备份活动目录证书服务
-backupDB         -- 备份活动目录证书服务数据库
-backupKey        -- 备份活动目录证书及私钥
-restore          -- 恢复活动目录证书服务
-restoreDB        -- 恢复活动目录证书服务数据库
-restoreKey       -- 恢复活动目录证书及私钥
-importPFX        -- 导入证书和私钥
-dynamicfilelist  -- 显示动态文件列表
-databaselocations -- 显示数据库位置
-hashfile         -- 生成并显示文件的加密哈希

-store            -- 转储证书存储
-enumstore        -- 枚举证书存储
-addstore         -- 将证书添加到存储
-delstore         -- 从存储中删除证书
-verifystore      -- 验证存储中的证书
-repairstore      -- 修复密钥关联或更新证书属性或密钥安全描述符
-viewstore        -- 转储证书存储
-viewdelstore     -- 从存储中删除证书
-UI               -- 调用 CryptUI
-attest           -- 验证密钥证明请求

-dsPublish        -- 将证书或 CRL 发布到活动目录

-ADTemplate       -- 显示 AD 模板
-Template         -- 显示注册策略模板
-TemplateCAs      -- 显示模板的 CA
-CATemplates      -- 显示 CA 的模板
-SetCASites       -- 管理 CA 的站点名称
-enrollmentServerURL -- 显示、添加或删除与 CA 关联的注册服务器 URL
-ADCA             -- 显示 AD CA
-CA               -- 显示注册策略 CA
-Policy           -- 显示注册策略
-PolicyCache      -- 显示或删除注册策略缓存条目
-CredStore        -- 显示、添加或删除凭据存储条目
-InstallDefaultTemplates -- 安装默认证书模板
-URLCache         -- 显示或删除 URL 缓存条目
-pulse            -- 脉冲自动注册事件或 NGC 任务
-MachineInfo      -- 显示活动目录机器对象信息
-DCInfo           -- 显示域控制器信息
-EntInfo          -- 显示企业信息
-TCAInfo          -- 显示 CA 信息
-SCInfo           -- 显示智能卡信息

-SCRoots          -- 管理智能卡根证书

-DeleteHelloContainer -- 删除 Hello 登录容器。
** 用户需要在使用此选项后注销才能完成。 **
-verifykeys       -- 验证公钥/私钥对
-verify           -- 验证证书、CRL 或链
-verifyCTL        -- 验证 AuthRoot 或不允许的证书 CTL
-syncWithWU       -- 与 Windows 更新同步
-generateSSTFromWU -- 从 Windows 更新生成 SST
-generatePinRulesCTL -- 生成 Pin Rules CTL
-downloadOcsp     -- 下载 OCSP 响应并写入目录
-generateHpkpHeader -- 使用指定文件或目录中的证书生成 HPKP 头
-flushCache       -- 刷新所选进程中的指定缓存,如 lsass.exe
-addEccCurve      -- 添加 ECC 曲线
-deleteEccCurve   -- 删除 ECC 曲线
-displayEccCurve  -- 显示 ECC 曲线
-sign             -- 重新签名 CRL 或证书

-vroot            -- 创建/删除 Web 虚拟根和文件共享
-vocsproot        -- 为 OCSP Web 代理创建/删除 Web 虚拟根
-addEnrollmentServer -- 添加注册服务器应用程序
-deleteEnrollmentServer -- 删除注册服务器应用程序
-addPolicyServer  -- 添加策略服务器应用程序
-deletePolicyServer -- 删除策略服务器应用程序
-oid              -- 显示对象 ID 或设置显示名称
-error            -- 显示错误代码消息文本
-getreg           -- 显示注册表值
-setreg           -- 设置注册表值
-delreg           -- 删除注册表值

-ImportKMS        -- 将用户密钥和证书导入服务器数据库以进行密钥归档
-ImportCert       -- 将证书文件导入数据库
-GetKey           -- 检索归档的私钥恢复 Blob,生成恢复脚本,
或恢复已归档的密钥
-RecoverKey       -- 恢复已归档的私钥
-MergePFX         -- 合并 PFX 文件
-ConvertEPF       -- 将 PFX 文件转换为 EPF 文件

-add-chain        -- (-AddChain) 添加证书链
-add-pre-chain    -- (-AddPrechain) 添加预证书链
-get-sth          -- (-GetSTH) 获取签名树头
-get-sth-consistency -- (-GetSTHConsistency) 获取签名树头更改
-get-proof-by-hash -- (-GetProofByHash) 获取哈希验证
-get-entries      -- (-GetEntries) 获取条目
-get-roots        -- (-GetRoots) 获取根
-get-entry-and-proof -- (-GetEntryAndProof) 获取条目和验证
-VerifyCT         -- 验证证书 SCT
-?                -- 显示此用法消息

CertUtil -?              -- 显示动词列表(命令列表)
CertUtil -dump -?        -- 显示“dump”动词的帮助文本
CertUtil -v -?           -- 显示所有动词的所有帮助文本

CertUtil: -? 命令成功完成。

标签:显示,删除,证书,--,certutil,目录,命令,参数,CA
From: https://www.cnblogs.com/suv789/p/18102678

相关文章

  • CIPHER命令 参数 显示或更改 NTFS 分区上目录[文件]的加密
    CIPHER是Windows操作系统中的一个命令行工具,用于执行文件和文件夹加密、解密以及管理加密密钥的操作。它主要用于对NTFS文件系统上的文件和文件夹进行加密,以保护数据的安全性。使用CIPHER命令,用户可以执行以下操作:加密文件和文件夹:通过指定路径和选项,可以对文件和文件......
  • arp命令 参数
    arp/?显示并修改地址解析协议(ARP)使用的IP到物理地址转换表。ARP-sinet_addreth_addr[if_addr]ARP-dinet_addr[if_addr]ARP-a[inet_addr][-Nif_addr][-v]-a      通过查询当前协议数据显示当前ARP条目。如果指定inet_addr,则仅显示指定计算机......
  • 云计算02笔记---远程连接服务ssh 以及cp mv rm cd mkdir echo 等Linux常用命令
    远程连接服务ssh语法格式:ssh用户名@ip地址【-p指定端口号】例如:[email protected]默认端口号:22修改端口号:vim/etc/ssh/sshd_config编辑其中一行#port22改为port2222删去了注释符号#且改变端口号拷贝命令cpcp位置1位置2从位置1复制到位置......
  • 云计算笔记03--配置yum源及下载nginx并上传项目至服务器(常用命令 lrzsz cat head tail
    配置yum源首先将系统自带的yum源进行备份cd/etc/yum.repos.d///进入到yum配置目录mkdirbackup//创建一个备份目录mv*.repobackup///将所有以.repo结尾的文件移动到备份目录中#阿里云的yum源网站:https://developer.aliyun.com/......
  • sed教程_使用sed命令向行尾添加字符(附sed元字符集)
    sed教程_使用sed命令向行尾添加字符(附sed元字符集)sed是一项Linux指令,功能同awk类似,差别在于,sed简单,对列处理的功能要差一些,awk的功能复杂,对列处理的功能比较强大。sed元字符集:^锚定行的开始,如:/^sed/匹配所有以sed开头的行。$锚定行的......
  • Linux进阶命令
    Linux进阶命令①1查看切换显示统计目录1.pwd(printworkdirectory)[root@localhost~]#pwd//显示当前路径/root[root@localhostbin]#cd/bin[root@localhostbin]#ll/binlrwxrwxrwx.1rootroot78月620:57/bin->usr/bin[root@localhostbin]#pwd-......
  • 5.Hadoop HDFS 命令
    5.1启动HadoopMuti-NodeClusterstart-all.sh5.2创建与查看HDFS目录创建user目录:hadoopfs-mkdir/user创建user下hduser子目录:hadoopfs-mkdir/user/hduser创建hduser下test子目录:hadoopfs-mkdir/user/hduser/test查看之前创建的HDFS目录: 一次查看HDFS所有子目......
  • Tensorflow 中conv2d_transpose函数output_shape参数的由来和范围
    目录1.卷积和转置卷积(1)卷积(2)转置卷积2.tf.nn.conv2d函数和tf.nn.conv2d_transpose函数(1)tf.nn.conv2d函数(2)tf.nn.conv2d_transpose函数3.转置卷积output_shape参数的探讨(1)卷积过程中,存在尺度丢失现象。(2)转置卷积是恢复卷积之前原始信息的过程1.卷积和转置卷积(1)卷积......
  • tar命令使用
    最后修改时间2024-03-28参数作用-c创建新的归档文件(打包)-x从归档文件中提取文件(解包)-f<文件名>指定归档文件名-v显示操作的详细信息-z通过gzip压缩归档文件-j通过bzip2压缩归档文件-C<目录>切换到指定目录--exclude=<模式>排除匹配模式......
  • docker常用命令
    最后修改时间2024-03-28操作系统Linuxversion5.15.0-86-generic(buildd@lcy02-amd64-086)(gcc(Ubuntu11.4.0-1ubuntu1~22.04)11.4.0,GNUld(GNUBinutilsforUbuntu)2.38)#96-UbuntuSMPWedSep2008:23:49UTC2023一些docker常用指令查看镜像列表sudodocker......