Certificate Trust list löschen per Kommando
Moin Zertifikatsexperten.
Ich habe mit dem Kommando
eine Trust list importiert. Wie lösche ich die selbe per Kommando wieder?
Ich habe mit dem Kommando
1
certutil -addstore -f root authroot.stl
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 433254
Url: https://administrator.de/forum/certificate-trust-list-loeschen-per-kommando-433254.html
Ausgedruckt am: 14.04.2025 um 01:04 Uhr
7 Kommentare
Neuester Kommentar

Da gehört kein Dateiname am Ende rein sondern eine ID des Zertifikats
Die kann in diversen Formaten angegeben werden.
1
Certutil -delstore root <CertId>
1
CertId: Certificate or CRL match token. This can be a serial number, an SHA-1 certificate, CRL, CTL or public key hash, a numeric cert index (0, 1, and so on), a numeric CRL index (.0, .1, and so on), a numeric CTL index (..0, ..1, and so on), a public key, signature or extension ObjectId, a certificate subject Common Name, an e-mail address, UPN or DNS name, a key container name or CSP name, a template name or ObjectId, an EKU or Application Policies ObjectId, or a CRL issuer Common Name

Also die Liste selbst lässt sich über die Registry entfernen:
In dem Key steht die Liste mit ihrem Thumbprint(Hash) als Unterschlüssel. Diesen löschen dann isse wech.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\CTLs
In dem Key steht die Liste mit ihrem Thumbprint(Hash) als Unterschlüssel. Diesen löschen dann isse wech.