问题标签 [certutil]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
291 浏览

windows - 显示名称证书 OID - Windows

我在两台 Windows 机器(均为 Windows 7 x86)中安装了证书,当我通过 certmgr 访问此证书的属性时,两台机器的“主题备用名称”部分不同。包含“2.16.76.1.3.3”的那个是正确的,是“CNPJ”的官方OID。我试图导出“正确”机器的证书并且不起作用。我不知道是否有办法将 OID 映射到“通用”名称,但我需要原始 OID。两台机器上安装的证书来自同一个文件(.pfx)。证书详情如下:

“错误”的属性

“正确”的属性

0 投票
1 回答
382 浏览

installshield - 在 InstallShield 中通过 certutil 导入 SSL 证书

我有一个功能如下:

通过Setup.exe如下运行:

MySetup.exe /v"/l*v c:\SetupLog.log"

我在日志文件中看到以下错误:

CustomAction ImportSSL 返回实际错误代码 1603(请注意,如果翻译发生在沙箱内,这可能不是 100% 准确) 操作于 16:25:25 结束:ImportSSL。返回值 3。

但是当我certutil -f -p "" -importpfx "C:\myCertificate.pfx"通过命令提示符执行时没有任何错误,并且该证书已导入 IIS。

我怎样才能知道错误的详细信息?

任何帮助将不胜感激。

0 投票
0 回答
817 浏览

c# - Windows Server 2016 中的证书吊销检查失败

命令

certuil.exe - 验证

失败并出现错误 - '找不到对象或属性。Windows server 2016 中的 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)'。在 2012\2008 中看不到该错误。

任何帮助,将不胜感激。

0 投票
0 回答
35 浏览

ssl - 使用 256 个 SAN 创建 CSR

拥有 256 个从未拥有 SSL 证书的 iDRAC。

首先,我尝试使用 power-shell 脚本让 iDRACS 自己单独创建 CSR,

问题是,旧版本的 iDRAC 不会为证书创建使用者备用名称。所以 Chrome 给出了一个错误。

然后有了将所有 DRAC 主机名作为主题备用名称添加到 CSR 的想法。

知道如何使用 MMC 管理单元创建 CSR,但要手动添加 256 个主机名......所以寻找一些可以在创建 CSR 时从文本文件中添加它们的方法?

希望这更清楚?

0 投票
0 回答
29 浏览

c# - 运行批处理舞会代码时提升权限错误

我正在尝试从操作系统中删除旧证书,所以我为此编写了一个方法:

不幸的是,在执行过程中我收到错误:

CertUtil:请求的操作需要提升。

在 Windows 7 上,此代码有效。在 Windows server 2012 上,如果我使用 rmb 然后以管理员身份运行,那么如果我只是双击它就可以工作,然后不行

我正在运行的用户在本地管理员组中

0 投票
1 回答
1017 浏览

certificate - 从 cmd 导入 .cer 证书

尽管证书签名请求是在同一台机器上创建的,但使用实用程序导入.cer证书certutil无法将其与其私钥匹配。

我正在使用certreq生成.csr用于获取此证书的文件,并且在.inf我有Exportable = True标志。通过 mmc 向导手动执行导入有效,但从管理控制台运行以下命令时无效。

certutil -addstore -f "My" "website_aps_production.cer"

此外,在使用 certutil 导入证书后,查看 mmc 我注意到友好名称已重置(显示为无)。

从cmd导入证书后,我已经尝试过repairstore机制,但没有帮助。

certutil -repairstore my >cert_thumbprint<

更新

我尝试使用 导入证书certreq -accept -machine website_aps_production.cer,但这会引发错误:无法将证书链构建到受信任的根颁发机构。0x800b010a并且控制台中出现附加警告无法安装证书颁发机构颁发的证书。请联系您的管理员。

0 投票
1 回答
325 浏览

windows - windows - 为什么firefox只信任certutil安装的证书?

我最近研究了 Windows 中的证书。

我尝试了两种不同的方式来安装证书:
1. 使用 certutil 命令安装。例如:certutil -addstore -f "ROOT" rootCA.pem
2. 使用微软 api 安装。

安装后,我用certmgr.msc它来检查它是否成功。
并且Firefox的security.enterprise_roots.enabled设置为True。

但是我发现了一个奇怪的情况。
Firefox 只信任 certutil 安装的证书。

有人可以告诉我为什么吗?

提前致谢!

0 投票
0 回答
314 浏览

windows - Windows 10 pro 通过命令行导入证书创建重复存储


我正在尝试将证书导入“个人”证书存储下的“本地计算机”帐户。
尽管在运行以下 2 个命令之一时,证书被导入到一个新的证书存储中,也称为 Personal。
第一个命令:

第二条命令:

有人可以告诉我如何将我的证书导入原始个人商店吗?谢谢

0 投票
1 回答
374 浏览

python - 有没有办法找出两个文件的哈希值?

我有生成两个文件的哈希值的 python 代码。第一个文件位于 c:\windows\system32\wscript.exe 中,另一个文件是位于 d:\clone.exe 中的第一个文件的克隆。

蟒蛇代码

输出是

但是当我在命令提示符中使用 python 中使用的命令时,两个文件的哈希值是相同的

命令提示符

如果我正在执行 python 程序,我希望哈希值相同

有什么帮助吗?

0 投票
2 回答
2163 浏览

certificate - 不能将 Mozilla 的 cert9.db 与 certutil.exe 一起使用