Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh http add sslcert ?
Syntax: add sslcert [ipport=]:Port>
[certhash=][appid=][[certstorename=][verifyclientcertrevocation=]enable|disable
[verifyrevocationwithcachedclientcertonly=]enable|disable
[usagecheck=]enable|disable
[revocationfreshnesstime=][urlretrievaltimeout=][sslctlidentifier=][sslctlstorename=][dsmapperusage=]enable|disable
[clientcertnegotiation=]enable|disable]
Parameter:
Tag Wert
ipport - IP-Adresse und Port für die Bindung.
certhash - Der SHA-Hash des Zertifikats. Dieser Hash
ist 20 Bytes lang und wird als eine
Hexzeichenfolge angegeben.
appid - GUID zum Identifizieren der betreffenden
Anwendung.
certstorename - Speichername für das Zertifikat. Der
Standardwert ist "MY". Das Zertifikat muss im
Kontext des lokalen Computers gespeichert
werden.
verifyclientcertrevocation - Aktiviert/deaktiviert die Überprüfung
der Clientzertifikatsperrungen.
verifyrevocationwithcachedclientcertonly - Aktiviert/deaktiviert die
Verwendung von ausschließlich
zwischengespeicherten Zertifikaten
zur Überprüfung der Sperrung.
usagecheck - Aktiviert/deaktiviert die Verwendungsprüfung.
Der Standardwert ist "enabled".
revocationfreshnesstime - Zeitintervall zum Überprüfen auf eine aktualisierte
Zertifikatsperrliste (CRL). Wenn dieser Wert
0 ist, wird die neue Zertifikatsperrliste
nur aktualisiert, wenn die vorherige
Zertifikatsperrliste abläuft (in Sekunden).
urlretrievaltimeout - Zeitüberschreitung beim Versuch, die
Zertifikatsperrliste für die Remote-URL
abzurufen (in Millisekunden).
sslctlidentifier - Listet die vertrauenswürdigen
Zertifikataussteller auf. Diese Liste kann
eine Teilmenge der Zertifikataussteller sein,
die vom Computer als vertrauenswürdig
eingestuft werden.
sslctlstorename - Speichername unter LOCAL_MACHINE, in dem
"SslCtlIdentifier" gespeichert ist.
dsmapperusage - Aktiviert/deaktiviert DS-Zuordnungen. Der
Standardwert ist "disabled".
clientcertnegotiation - Aktiviert/deaktiviert die
Zertifikataushandlung. Der Standardwert ist
"disabled".
Hinweise: Fügt eine neue SSL-Serverzertifikatbindung und entsprechende
Clientzertifikatrichtlinien für eine IP-Adresse und einen Port
hinzu.
Beispiele:
add sslcert ipport=1.1.1.1:443 certhash=0102030405060708090A0B0C0D0E0F1011121314
appid={00112233-4455-6677-8899-AABBCCDDEEFF}