Exportar (0) Imprimir
Expandir Tudo
Arp
At
Cd
Cls
Cmd
Del
Dir
Fc
For
Ftp
If
Ldp
Lpq
Lpr
Md
Mmc
Msg
Nlb
Rcp
Rd
Reg
Rem
Ren
Rsh
Rsm
Rss
Sc
Set
Sfc
Ver
Vol
Expandir Minimizar
Este artigo foi traduzido por máquina. Coloque o ponteiro do mouse sobre as frases do artigo para ver o texto original. Mais informações.
Tradução
Original

CertReq

CertReq pode ser usado para solicitar certificados de uma autoridade de certificação (CA) para recuperar uma resposta para uma solicitação anterior de uma autoridade de certificação, para criar uma nova solicitação de um arquivo. inf, aceitar e instalar uma resposta a uma solicitação para criar uma solicitação de certificação cruzada ou de subordinação qualificada de um certificado de CA existente ou a solicitação e assinar uma solicitação de certificação cruzada ou de subordinação qualificada.

Para obter exemplos de como usar esse comando, consulte exemplos.

Sintaxe



CertReq [-enviar] [-recuperar RequestID] [-novo] [-aceitar] [-política] [-sinal] [-attrib AttributeString] [-binary] [-config CAMachineName\CAName] [-crl] [-rpc] [-cert CertID] [RequestFileIn | ArquivoDeEntradaDaCadeiaDeCertificados | RespostaCompletaDoArquivoDeEntrada | CertFileIn | PolicyFileIn] [RequestFileOut | CertChainFileOut | FullResponseFileOut | CertFileOut | ArqPKCS10Saída

Parâmetros

Parâmetros Descrição

-enviar

Envia uma solicitação para uma autoridade de certificação.

-recuperar RequestID

Recupera uma resposta para uma solicitação anterior de uma autoridade de certificação.

-novo

Cria uma nova solicitação de um arquivo. inf.

-aceitar

Aceita e instala uma resposta a uma solicitação de certificado.

-diretiva

Define a diretiva para uma solicitação.

-sinal

Sinais de uma certificação cruzada ou solicitação de subordinação qualificada.

attrib - AttributeString

Especifica os pares de seqüência de caracteres nome e valor, separados por dois-pontos.

Pares de nome separado e o valor de seqüência de caracteres com \n (por exemplo, Name1:Value1\nName2:Value2).

-binário

Formatos de arquivos de saída como binários em vez de codificados na base64.

-config CAMachineName\CAName

Processa a operação usando a autoridade de certificação especificada na seqüência de configuração é CAMachineName\CAName.

-crl

Inclui listas de certificados revogados (CRLs) na saída para o arquivo PKCS # 7 codificado na base64 especificado por CertChainFileOut ou o arquivo codificado em base64 especificado por ArqSolicitSaída.

-rpc

Instrui os serviços de certificado do Active Directory (AD CS) para usar uma conexão de servidor remote procedure call (RPC) em vez de Distributed com.

-cert CertID

Especifica o certificado de autenticação pelo nome comum, número de série, chave de algoritmo de Hash seguro (SHA-1) ou hash de certificado.

ArquivoDeEntradaDaCadeiaDeCertificados

Especifica o arquivo de entrada de cadeia de certificado binário ou codificado na base64 que você deseja usar.

RespostaCompletaDoArquivoDeEntrada

Especifica o arquivo de entrada de resposta completa binário ou codificado na base64 que você deseja usar.

CertFileIn

Especifica o arquivo de entrada de certificado binário ou codificado na base64 que você deseja usar.

ArqSolicitEnt

Especifica o arquivo de entrada binário ou codificado na base64 que você deseja usar.

O arquivo pode ser uma solicitação de certificado PKCS # 10, uma solicitação de renovação de certificado PKCS # 7, uma solicitação de certificado de formato de marca KEYGEN, um protocolo de gerenciamento de certificados usando a sintaxe de mensagens criptográficas (CMS) solicitação (este protocolo é também conhecido como CMC), ou um arquivo de certificado da autoridade de certificação para certificação cruzada.

PolicyFileIn

Especifica o arquivo de entrada. inf que contém as definições de extensão que você deseja usar para qualificar uma solicitação.

RequestFileOut

Especifica o arquivo codificado na base64 para o qual você deseja enviar a saída.

PKCS10FileOut

Especifica o arquivo PKCS # 10 codificado na base64 para o qual você deseja enviar a saída.

CertFileOut

Especifica o arquivo de v3 x. 509 binário ou codificado na base64 para o qual você deseja enviar a saída.

CertChainFileOut

Especifica o arquivo PKCS # 7 binário ou codificado na base64 para o qual você deseja enviar a saída.

FullResponseFileOut

Especifica o arquivo de resposta completa binário ou codificado na base64 para o qual você deseja enviar a saída.

-?

Exibe uma lista de comandos certreq.

Comentários

  • Você deve especificar CAComputerName ou CAName- config CAComputerNameCAName\. Caso contrário, a caixa de diálogo Selecionar autoridade de certificação aparece e exibe uma lista de todas as CAs disponíveis.

  • Se você usar o -config -CAComputerNameCAName em vez de -config \, a operação é processado usando a autoridade de certificação padrão.

  • Você pode usar certreq -retrieve RequestID para recuperar o certificado depois que a autoridade de certificação for realmente emitida. Você também pode usar este comando para recuperar qualquer certificado que já foi emitido pela autoridade de certificação, incluindo certificados revogados ou expirados, sem considerar a se a solicitação do certificado já estava em estado pendente.

  • Se você enviar uma solicitação à autoridade de certificação, o módulo de diretiva da autoridade de certificação pode deixar a solicitação em um estado pendente e o retorno do RequestID para exibição. Eventualmente, o administrador da autoridade de certificação irá emitir o certificado ou negar a solicitação.

Exemplos

Você pode usar este exemplo para enviar uma solicitação para uma autoridade de certificação.



CertReq-enviar [-attrib AttributeString] [-binary] [-config CAMachineName\CAName] [-crl] [-rpc] [RequestFileIn [CertFileOut [CertChainFileOut [FullResponseFileOut]]]]

Você pode usar este exemplo para recuperar uma resposta para uma solicitação anterior de uma autoridade de certificação.



CertReq-recuperar [-binary] [-config CAMachineName\CAName] [-crl] [-rpc] RequestID [CertFileOut [CertChainFileOut [FullResponseFileOut]]]

Você pode usar este exemplo para criar uma nova solicitação de um arquivo. inf.



CertReq-new [-attrib AttributeString] [-binary] [-cert CertID] [PolicyFileIn [RequestFileOut]]

Você pode usar este exemplo para aceitar e instalar uma resposta a uma solicitação de certificado.



CertReq-aceitar [{ArquivoDeEntradaDaCadeiaDeCertificados | RespostaCompletaDoArquivoDeEntrada | CertFileIn]}

Você pode usar este exemplo para criar uma solicitação de certificação cruzada ou de subordinação qualificada de um certificado de CA existente ou a solicitação.



CertReq-diretiva [-attrib AttributeString] [-binary] [-cert CertID] [RequestFileIn [PolicyFileIn [RequestFileOut [PKCS10FileOut]]]]

Você pode usar este exemplo para assinar uma solicitação de certificação cruzada ou de subordinação qualificada.



CertReq-sinal [-binary] [-certCertID] [-crl] [RequestFileIn [RequestFileOut]]

Referências adicionais

Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários

Contribuições da comunidade

ADICIONAR
A Microsoft está realizando uma pesquisa online para saber sua opinião sobre o site do MSDN. Se você optar por participar, a pesquisa online lhe será apresentada quando você sair do site do MSDN.

Deseja participar?
Mostrar:
© 2014 Microsoft