Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh http add sslcert ?
Utilização: add sslcert [ipport=]:porta>
[certhash=][appid=][[certstorename=][verifyclientcertrevocation=]enable|disable
[verifyrevocationwithcachedclientcertonly=]enable|disable
[usagecheck=]enable|disable
[revocationfreshnesstime=][urlretrievaltimeout=][sslctlidentifier=][sslctlstorename=][dsmapperusage=]enable|disable
[clientcertnegotiation=]enable|disable]
Parâmetros:
Tag Valor
ipport - Endereço IP e porta para o enlace.
certhash - O hash SHA do certificado. Este hash
tem 20 bytes de comprimento e é especificado como uma
cadeia hex.
appid - GUID para identificar a aplicação proprietária.
certstorename - Nome do arquivo do certificado. O valor predefinido
é MY. O certificado tem de estar
armazenado no contexto da máquina local.
verifyclientcertrevocation - Activa/desactiva a verificação da
revogação dos certificados de cliente.
verifyrevocationwithcachedclientcertonly - Activa/desactiva a
utilização apenas dos
certificados de cliente em
cache para verificação da
revogação.
usagecheck - Activa/desactiva a verificação de
utilização. A predefinição é enable.
revocationfreshnesstime - Intervalo de tempo para verificação de uma
lista de revogação de certificados (CRL)
actualizada. Se este valor for 0, a nova CRL
só é actualizada se a anterior expirar.
(Em segundos)
urlretrievaltimeout - Tempo limite da tentativa de obtenção da
lista de revogação de certificados do
URL remoto. (Em milissegundos)
sslctlidentifier - Lista os emissores de certificados
fidedignos. Esta lista pode ser um
subconjunto dos emissores de certificados
considerados fidedignos pelo computador.
sslctlstorename - Nome do arquivo em LOCAL_MACHINE onde
SslCtlIdentifier está armazenado.
dsmapperusage - Activa/desactiva os mapeadores DS.
A predefinição é disabled.
clientcertnegotiation - Activa/desactiva a negociação do
certificado.
A predefinição é disabled.
Comentários: Adiciona um novo enlace de certificado de servidor SSL e as
políticas de certificados de cliente correspondentes para um
endereço IP e porta.
Exemplos:
add sslcert ipport=1.1.1.1:443 certhash=0102030405060708090A0B0C0D0E0F1011121314 appid={00112233-4455-6677-8899-AABBCCDDEEFF}