Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh http add sslcert ?
Uso: add sslcert [ipport=]:porta>
[certhash=][appid=][[certstorename=][verifyclientcertrevocation=]enable|disable
[verifyrevocationwithcachedclientcertonly=]enable|disable
[usagecheck=]enable|disable
[revocationfreshnesstime=][urlretrievaltimeout=][sslctlidentifier=][sslctlstorename=][dsmapperusage=]enable|disable
[clientcertnegotiation=]enable|disable]
Parâmetros:
Marca Valor
ipport - Porta e endereço IP para a ligação.
certhash - O hash de SHA do certificado. Esse hash
em 20 bytes e é especificado como uma
cadeia de caracteres hexadecimal.
appid - GUID para identificar o aplicativo
proprietário.
certstorename - Nome de repositório para o certificado. O
valor padrão é MY. O certificado deve ser
armazenado no contexto do computador local.
verifyclientcertrevocation - Ativa/desativa a verificação de revogação
de certificados de cliente.
verifyrevocationwithcachedclientcertonly - Ativa/desativa o uso
apenas de certificados de
cliente armazenados em
cache para a verificação de
revogação.
usagecheck - Ativa/desativa a verificação de uso. O valor
padrão é enabled.
revocationfreshnesstime - Intervalo de tempo para verificar se há uma
lista de certificados revogados (CRL)
atualizada. Se esse esse valor for 0, a nova
lista de certificados revogados será
atualizada apenas se a lista anterior
expirar (em segundos).
urlretrievaltimeout - Tempo limite da tentativa de recuperar a
lista de certificados revogados para a URL
remota (em milissegundos).
sslctlidentifier - Lista os emissores de certificados
confiáveis. Essa lista pode ser
um subconjunto dos emissores de certificados
em que o computador confia.
sslctlstorename - Nome do repositório em LOCAL_MACHINE em
que SslCtlIdentifier é armazenado.
dsmapperusage - Ativa/desativa mapeadores de DS. O valor
padrão é disabled.
clientcertnegotiation - Ativa/desativa a negociação de certificados.
O valor padrão é disabled.
Comentários: adiciona uma nova ligação de certificados de servidor SSL e as
diretivas de certificado de cliente correspondentes para uma porta e
endereço IP.
Exemplos:
add sslcert ipport=1.1.1.1:443 certhash=0102030405060708090A0B0C0D0E0F1011121314
appid={00112233-4455-6677-8899-AABBCCDDEEFF}