发新话题
打印

通过命令行certutil导入自签名CA根证书

通过命令行certutil导入自签名CA根证书

普通用户:
certutil -user -addstore root C:\Users\xxx\Downloads\myca.crt
弹出对话框,点击“是”按钮

管理员:
1)以管理员身份运行 CMD
2)certutil -addstore root C:\Users\xxx\Downloads\myca.crt
直接导入,不弹出确认对话框

certutil -addstore  -enterprise root C:\Users\xxx\Downloads\myca.crt


列出根证书:
certutil -store Root

或者图形化管理工具:certmgr
受信任的根证书颁发机构/Trusted Root Certificate Authorities

手工导入自签名CA根证书:
Windows安装CA证书时,“存储位置”必须选择“本地计算机”项而不是“当前用户”项,否则在拨号时会出现“IKE身份验证凭证不可接受”的错误(HTTPS代理会出现“ERR_PROXY_CERTIFICATE_INVALID”错误),证书存储到“受信任的根证书颁发机构”。


参考:
https://stackoverflow.com/questions/23869177/import-certificate-to-trusted-root-but-not-to-personal-command-line
https://superuser.com/questions/1596453/import-certificate-to-trusted-root-authorities-for-the-current-user-with-comman

[ 本帖最后由 linda 于 2022-4-27 20:48 编辑 ]

TOP

发新话题