Mas*_*imo 6 windows certificate
在 Windows 上,您可以使用 certutil.exe 来管理证书。但它确实有很多选项,命令帮助(与谷歌一样多)并不能帮助清楚地理解它。
这些命令的确切含义是什么,所有这些命令都应该能够将证书导入本地机器存储?
certutil -addstore my <filename>
certutil -installcert <filename>
certutil -importcert <filename>
certutil -importpfx <filename>
Run Code Online (Sandbox Code Playgroud)
我猜最后一个是从 .pfx 文件导入证书;但其他(一些)不应该也能这样做吗?而且,前三个之间有什么区别?
首先要区分的是证书存储和证书数据库之间的区别。
证书数据库
在 CA 或 RA 上保存证书请求以及已颁发和吊销的证书和证书请求。
证书存储区
将已颁发的证书以及待处理或拒绝的证书请求保存在本地计算机上。
-addstore当您想要将证书添加到本地存储时,可以使用此方法。
-installcert接下来是和之间的区别-importcert。关键是要区分安装和导入之间的区别。
使用的文件-importcert必须是单个证书。
使用的文件-installcert可以是证书链(PKCS #7 或 X.509 v3)或单个证书。
最后,这意味着-installpfx将安装单个 PFX (PKCS #12) 证书或证书链。
| 归档时间: |
|
| 查看次数: |
24347 次 |
| 最近记录: |