Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh http add sslcert ?
Uso: add sslcert [ipport=]:puerto>
[certhash=][appid=][[certstorename=][verifyclientcertrevocation=]enable|disable
[verifyrevocationwithcachedclientcertonly=]enable|disable
[usagecheck=]enable|disable
[revocationfreshnesstime=][urlretrievaltimeout=][sslctlidentifier=][sslctlstorename=][dsmapperusage=]enable|disable
[clientcertnegotiation=]enable|disable]
Parámetros:
Etiqueta Valor
ipport - Dirección IP y puerto para el enlace.
certhash - Hash SHA del certificado. Este hash
tiene una longitud de 20 bytes y se
especifica como una cadena hexadecimal.
appid - GUID para identificar la aplicación
propietaria.
certstorename - Nombre del almacén del certificado. El valor
predeterminado es MY. El certificado debe
almacenarse en el contexto del equipo local.
verifyclientcertrevocation - Activa/desactiva la comprobación de la
revocación de certificados de cliente.
verifyrevocationwithcachedclientcertonly - Activa/desactiva el uso del
certificado de cliente
almacenado en la caché
solamente para la
comprobación de la
revocación.
usagecheck - Activa/desactiva la comprobación del uso. El
valor predeterminado es enabled.
revocationfreshnesstime - Intervalo de tiempo para comprobar una
lista de revocación de certificados (CRL)
actualizada. Si el valor es 0, se actualiza
la nueva CRL sólo si expira la anterior (en
segundos).
urlretrievaltimeout - Tiempo de espera para intentar recuperar una
lista de revocación de certificados para la
dirección URL remota (en milisegundos).
sslctlidentifier - Enumera los emisores de certificados
de confianza. Esta lista puede ser un
subconjunto de los emisores de certificados
de confianza en el equipo.
sslctlstorename - Nombre del almacén bajo LOCAL_MACHINE donde
se almacena SslCtlIdentifier.
dsmapperusage - Activa/desactiva los asignadores de DS. El
valor predeterminado es disabled.
clientcertnegotiation - Activa/desactiva la negociación del
certificado.
El valor predeterminado es disabled.
Notas: agrega un nuevo enlace de certificado SSL de servidor y las
directivas de certificado de cliente correspondientes para una
dirección IP y un puerto.
Ejemplos:
add sslcert ipport=1.1.1.1:443 certhash=0102030405060708090A0B0C0D0E0F1011121314 appid={00112233-4455-6677-8899-AABBCCDDEEFF}