管理证书¶
语法¶
certstore [--subject <subject>] [--keep] [<uri>]
示例¶
下载一个证书到证书存储¶
certstore http://ca.ipxe.org/ca.crt
下载一个证书链到证书存储¶
certstore http://ca.ipxe.org/cross/cross-digicert-global-root-ca.crts
描述¶
把指定的证书添加到证书存储中。如果指定了 URI,它会被下载并当作 PEM 或 DER 编码的证书文件处理。提取证书之后,证书文件会被丢弃,除非指定了 --keep 选项。如果指定了主题名称,则只有匹配该名称的证书才会被添加到证书存储中。
命令状态¶
| 成功 | 所有指定的证书都成功添加到了存储中 |
|---|---|
| 失败 | 部分证书未能成功添加到存储中 |
另请参阅¶
certstatcertfree- iPXE 密码学指南
- 全部 iPXE 命令列表
构建选项¶
此命令仅在启用构建选项 CERT_CMD 时可用。
备注¶
--subject 选项会匹配证书的通用名称(Common Name)以及主题备用名称(Subject Alternative Name,如果存在)。
下载的证书在 certstat 命令的输出中会被标记为 [EXPLICIT]。
证书文件可以包含多个 PEM 编码的证书。
你可以把 certstore 当作 crosscert 机制的手动替代方案,显式下载所需的交叉签名证书链。例如:
certstore http://ca.ipxe.org/cross/cross-digicert-global-root-ca.crts
如果你所在的网络无法访问 http://ca.ipxe.org/auto,这个方法会很有用,因为你可以用 certstore 下载证书链的本地副本。