【问题标题】:How to import a pfx using certutil without prompt?如何在没有提示的情况下使用 certutil 导入 pfx?
【发布时间】:2014-12-23 22:24:35
【问题描述】:

我想使用 cmd 导入 pfx。我为此使用 certutils。但我收到一个提示,要求信任证书。我想自动化导入,所以我想跳过警告提示。我怎样才能做到这一点?

我正在使用命令 certutil -f -user -p 密码 -importpfx c:\cert.pfx

【问题讨论】:

标签: windows pfx certutil


【解决方案1】:

出现提示对话框的原因是您正试图将“CA 证书”添加到“受信任的根证书颁发机构”存储中。实际上,当您使用“certutil -f -user -p PASSWORD -importpfx c:\cert.pfx”导入 PFX 证书时,会发生两个动作:

  1. 将个人证书(包括私钥)添加到“个人”存储中。
  2. 将 CA 证书添加到“受信任的根证书颁发机构”存储中。

这是导致 UAC 提示警告对话框的第二个操作,因为您正在尝试将一个 CA 证书添加到“受信任的根证书颁发机构”存储中,这意味着任何持有此证书的 Web 主机都将受到信任将来,这是一个非常重要的动作,用户应该非常谨慎地对待,不是吗?所以 UAC 会警告用户确认这个动作。

只有一种方法可以抑制警告对话框,即“您不会通过这样做将 CA 证书添加到“受信任的根证书颁发机构”存储中:

 certutil -f -user -p PASSWORD -importpfx c:\cert.pfx NoRoot

将个人证书添加到“个人”存储中不会提示任何警告对话框。但是,通过这种方式,持有 CA 证书的 Web 主机将不再受信任,如果您使用 HTTPS 访问 Web 主机,这可能会非常令人沮丧。

【讨论】:

  • "The reason you got a prompt dialog is that you are trying to add a "CA certificate" into the "Trusted Root Certification Authorities" store"。虽然是不一致的。与计算机商店的管理员相同的命令不会提示,这意味着在用户级别完成时用户交互更具侵入性,不鼓励使用它(因此鼓励使用计算机商店 - 更危险的东西 - 相反)。
  • 我觉得加-silent也没什么坏处,但确实在需要NoRoot的时候就不行了。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2016-09-11
  • 2012-07-09
  • 2018-11-10
  • 2016-05-27
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多