Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh http add sslcert ?
Utilisation : add sslcert [ipport=]:port>
[certhash=][appid=][[certstorename=][verifyclientcertrevocation=]enable|disable
[verifyrevocationwithcachedclientcertonly=]enable|disable
[usagecheck=]enable|disable
[revocationfreshnesstime=][urlretrievaltimeout=][sslctlidentifier=][sslctlstorename=][dsmapperusage=]enable|disable
[clientcertnegotiation=]enable|disable]
Paramètres :
Balise Valeur
ipport : adresse IP et port pour la liaison.
certhash : hachage SHA du certificat. Il est spécifié
sous la forme d'une chaîne hexadécimale de
20 octets.
appid : GUID permettant d'identifier l'application
propriétaire.
certstorename : nom du magasin pour le certificat. Sa valeur
par défaut est MON. Le certificat doit être
stocké dans le contexte de l'ordinateur
local.
verifyclientcertrevocation : active/désactive la vérification de la
révocation des certificats clients.
verifyrevocationwithcachedclientcertonly : active/désactive
l'utilisation du seul
certificat client mis en
cache pour la vérification
de la révocation.
usagecheck : active/désactive la vérification de
l'utilisation. Cette option est activée
par défaut.
revocationfreshnesstime : intervalle de temps permettant de
rechercher une liste de révocation de
certificats. Si la valeur est 0, la nouvelle
liste de révocation est mise à jour
uniquement si la précédente liste arrive
à expiration (en secondes).
urlretrievaltimeout : délai d'attente accordé à la tentative de
récupération de la liste de révocation de
certificats pour l'URL distante
(en millisecondes)
sslctlidentifier : liste les émetteurs de certificats
approuvés. Cette liste peut être un
sous-ensemble d'émetteurs de certificats
approuvés par l'ordinateur.
sslctlstorename : nom du magasin sous LOCAL_MACHINE dans
lequel SslCtlIdentifier est conservé.
dsmapperusage : active/désactive les mappeurs DS. Cette
option est désactivée par défaut.
clientcertnegotiation : active/désactive la négociation du
certificat. Cette option est désactivée
par défaut.
Remarques : ajoute une nouvelle liaison de certificat serveur SSL et les
stratégies de certificat client correspondantes pour une adresse
et un port IP.
Exemples :
add sslcert ipport=1.1.1.1:443
certhash=0102030405060708090A0B0C0D0E0F1011121314
appid={00112233-4455-6677-8899-AABBCCDDEEFF}