Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh http add sslcert ?
Sintassi: add sslcert [ipport=]:porta>
[certhash=][appid=][[certstorename=][verifyclientcertrevocation=]enable|disable
[verifyrevocationwithcachedclientcertonly=]enable|disable
[usagecheck=]enable|disable
[revocationfreshnesstime=][urlretrievaltimeout=][sslctlidentifier=][sslctlstorename=][dsmapperusage=]enable|disable
[clientcertnegotiation=]enable|disable]
Parametri:
Tag Valore
ipport - Indirizzo IP e porta per il binding.
certhash - Hash SHA del certificato. È costituito
da una stringa esadecimale di 20 byte.
appid - GUID che identifica l'applicazione di
origine.
certstorename - Nome dell'archivio per il certificato.
Il valore predefinito è MY. Il certificato
deve essere archiviato nel contesto del
computer locale.
verifyclientcertrevocation - Attiva o disattiva la verifica della
revoca dei certificati client.
verifyrevocationwithcachedclientcertonly - Attiva o disattiva il
controllo delle revoche
basato solo sui certificati
client presenti nella cache.
usagecheck - Attiva o disattiva il controllo
dell'utilizzo. Impostazione predefinita:
enabled.
revocationfreshnesstime - Intervallo di tempo (in secondi) per la
verifica della disponibilità di un elenco
di revoche di certificati (CRL) aggiornato.
Se questo valore è 0, il CRL verrà
aggiornato solo alla scadenza del precedente.
urlretrievaltimeout - Timeout dei tentativi di recupero dell'elenco
di revoche di certificati per l'URL remoto
(in millisecondi).
sslctlidentifier - Visualizza l'elenco delle autorità di
certificazione che è possibile considerare
attendibili. Tale elenco può essere un
sottoinsieme dell'elenco delle autorità
di certificazione considerate attendibili
a livello di computer.
sslctlstorename - Nome specificato in LOCAL_MACHINE per
l'archivio in cui è memorizzato
SslCtlIdentifier.
dsmapperusage - Attiva o disattiva le utilità di mapping
del servizio directory.
Impostazione predefinita: disable.
clientcertnegotiation - Attiva o disattiva la negoziazione del
certificato. Impostazione predefinita:
disable.
Note: aggiunge un nuovo binding a un certificato server SSL e i
corrispondenti criteri certificato client per una porta e
un indirizzo IP specifici.
Esempi:
add sslcert ipport=1.1.1.1:443 certhash=0102030405060708090A0B0C0D0E0F1011121314 appid={00112233-4455-6677-8899-AABBCCDDEEFF}