使用 Certmgr.msc

可以使用 certmgr.msc查看 证书证书吊销列表 (crl) 和 证书信任列表 (ctl) 从文件或证书存储区,将证书复制到 证书存储区,从证书存储区中删除证书,并将证书保存到文件。

当使用不带选项的 certmgr.msc 时,将显示一个 certmgr.msc 向导来引导用户完成操作。

该文件必须是以下类型之一:

  • 编码的 CTL、CRL 或证书文件 (可能是以64编码的)
  • PKCS # 7 文件
  • SPC 文件
  • 签名文档
  • 序列化的 storeFile

下面的示例使用 certmgr.msc 命令来执行常见证书任务。

  • 查看 myfile.txt 中的证书、Crl 和 ctl。

    Certmgr.msc myfile.txt

  • 查看 "我的系统" 存储中的证书、Crl 和 Ctl。

    certmgr.msc-s my

  • 将名为 myfile.txt 的文件中的所有证书、Crl 和 ctl 复制到名为 " NewFile" 的新文件。

    certmgr.msc-all-c myfile.txt

  • 将 "我的系统" 存储中的所有证书、Crl 和 Ctl 复制到名为 NewMyFile 的文件中。

    certmgr.msc-all -i NewMyFile

  • 将具有公用名 mycert.cer 的证书复制到名为 NewCert 的文件中。

    certmgr.msc-add-c-n mycert.cer -s my NewCert

  • 从 "我的系统" 存储删除所有证书。

    certmgr.msc--del-all-s my

  • 删除 "我的系统" 存储中的所有 Ctl,并将生成的存储保存到名为 NewStore 的文件中。

    certmgr.msc-del-s my NewStore

  • 保存到名为 NewCert 的文件,该证书是 x.509 编码证书,具有公用名称 mycert.cer,位于根证书存储中。

    certmgr.msc-c-n mycert.cer -s 根 NewCert

CertMgr