Importando certificados .PEM no Windows 7 na linha de comando

15

Eu preciso importar um certificado PEM em um grande número de máquinas Windows 7 Enterprise recém-instaladas.

Normalmente, eu faria isso através do MMC → Snap-in Certificados (Computador Local) → Certificados Raiz Confiáveis → Importar, mas preciso acelerar as coisas. Portanto, gostaria de usar apenas o prompt de comando.

Com certmgr.exe (não certmgr.msc !), eu digitaria:

certmgr.exe -add -c C:\certificate.pem -s -r localMachine root

O problema é que certmgr.exe não existe no Windows 7. Como posso então adicionar um certificado da linha de comando?

    
por V.G. 26.01.2016 / 12:09

1 resposta

27

Você precisa usar certutil.exe :

certutil –addstore -enterprise –f "Root" <pathtocertificatefile>

adicionará o certificado ao armazenamento de Autoridades de Certificação Raiz Confiáveis.

Se você quiser adicionar uma Autoridade de Certificação Intermediária, substitua Root por CA e adicione à sua Loja Pessoal, altere para My .

Todos os itens acima adicionam o certificado ao armazenamento do computador local. Para adicionar ao armazenamento do usuário, remova o -enterprise da linha de comando:

certutil –addstore –f "Root" <pathtocertificatefile>

O -f no comando simplesmente força uma sobrescrita no caso em que o certificado já está instalado.

    
por 27.01.2016 / 20:41