在2003系统中,有时候安装证书服务以后,才发现我们没有安装IIS,从而导致证书服务的默认站点certsrv虚拟目录无法访问,因为在安装证书的时候,会默认创建该虚拟目录,如果没有安装IIS的话,就无法创建了。



有手动恢复的办法,但是发现了一种比较简单的方法,证书服务自带的命令,可以用来配置该站点



命令为:certutil /vroot

102239155.png



certutil命令还是有比较多的有用参数的,详细的请大家自行尝试。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
C:Documents and SettingsAdministrator>certutil /?
动词:
-dump             -- 转储配置信息或文件
-decodehex        -- 解码十六进制编码的文件
-decode           -- 解码 Base64 编码的文件
-encode           -- 将文件编码为 Base64
-deny             -- 拒绝挂起的申请
-resubmit         -- 重新提交挂起的申请
-setattributes    -- 为挂起申请设置属性
-setextension     -- 为挂起申请设置扩展
-revoke           -- 吊销证书
-isvalid          -- 显示当前证书部署
-getconfig        -- 获取默认配置字符串
-ping             -- Ping 证书服务申请接口
-pingadmin        -- Ping 证书服务管理接口
-CAInfo           -- 显示 CA 信息
-ca.cert          -- 检索 CA 的证书
-ca.chain         -- 检索 CA 的证书链
-GetCRL           -- 获取 CRL
-CRL              -- 发布新的 CRL [或仅增量 CRL]
-shutdown         -- 关闭证书服务
-installCert      -- 安装证书颁发机构证书
-renewCert        -- 续订证书颁发机构证书
-schema           -- 转储证书架构
-view             -- 转储证书视图
-deleterow        -- 删除服务器数据库行
-backup           -- 备份证书服务
-backupDB         -- 备份证书服务数据库
-backupKey        -- 备份证书服务证书和私钥
-restore          -- 还原证书服务
-restoreDB        -- 还原证书服务数据库
-restoreKey       -- 还原证书服务证书和私钥
-dynamicfilelist  -- 显示动态文件列表
-databaselocations -- 显示数据库位置
-hashfile         -- 通过文件生成并显示加密哈希
-store            -- 转储证书存储
-addstore         -- 将证书添加到存储
-delstore         -- 从存储删除证书
-verifystore      -- 验证存储中的证书
-repairstore      -- 在存储中修复证书 KeyProvInfo
-viewstore        -- 转储证书存储
-viewdelstore     -- 从存储删除证书
-dsPublish        -- 发布证书或 CRL 到 DS
-Template         -- 显示模板
-TemplateCAs      -- 显示模板的 CA
-CATemplates      -- 显示 CA 的模板
-URLCache         -- 显示或删除 URL 缓存项目
-pulse            -- 暂停自动注册事件
-MachineInfo      -- 显示 DS 计算机对象信息
-DCInfo           -- 显示 DC 信息
-EntInfo          -- 显示企业信息
-TCAInfo          -- 显示 CA 信息
-SCInfo           -- 显示智能卡信息
-verifykeys       -- 验证公/私钥集
-verify           -- 验证证书,CRL 或链
-sign             -- 重新签署 CRL 或证书
-vroot            -- 创建/删除 Web 虚拟根和文件共享
-oid              -- 显示或设置 ObjectId 的显示名称
-error            -- 显示错误代码消息文本
-getreg           -- 显示注册表值
-setreg           -- 设置注册表值
-delreg           -- 删除注册表值
-ImportKMS        -- 为密钥存档导入用户密钥和证书到服务器数据库
-ImportCert       -- 将证书文件导入数据库
-GetKey           -- 检索存档的私钥恢复点
-RecoverKey       -- 恢复存档的私钥
-MergePFX         -- 合并 PFX 文件
-ConvertEPF       -- 将 PFX 文件转换为 EPF 文件
-?                -- 显示该用法消息
CertUtil -?              -- 显示动词列表(命名列表)
CertUtil -dump -?        -- 显示 "dump" 动词的帮助文本
CertUtil -v -?           -- 显示所有动词的所有帮助文本
CertUtil: -? 命令成功完成。