跳转至

管理证书

语法

  certstore [--subject <subject>] [--keep] [<uri>]

示例

下载一个证书到证书存储

  certstore http://ca.ipxe.org/ca.crt

下载一个证书链到证书存储

  certstore http://ca.ipxe.org/cross/cross-digicert-global-root-ca.crts

描述

把指定的证书添加到证书存储中。如果指定了 URI,它会被下载并当作 PEM 或 DER 编码的证书文件处理。提取证书之后,证书文件会被丢弃,除非指定了 --keep 选项。如果指定了主题名称,则只有匹配该名称的证书才会被添加到证书存储中。

命令状态

成功 所有指定的证书都成功添加到了存储中
失败 部分证书未能成功添加到存储中

另请参阅

构建选项

此命令仅在启用构建选项 CERT_CMD 时可用。

备注

--subject 选项会匹配证书的通用名称(Common Name)以及主题备用名称(Subject Alternative Name,如果存在)。

下载的证书在 certstat 命令的输出中会被标记为 [EXPLICIT]

证书文件可以包含多个 PEM 编码的证书。

你可以把 certstore 当作 crosscert 机制的手动替代方案,显式下载所需的交叉签名证书链。例如:

  certstore http://ca.ipxe.org/cross/cross-digicert-global-root-ca.crts

如果你所在的网络无法访问 http://ca.ipxe.org/auto,这个方法会很有用,因为你可以用 certstore 下载证书链的本地副本。