home *** CD-ROM | disk | FTP | other *** search
/ Quick PC 61 / Quick PC 61.iso / I386 / CERTUTIL.EX_ / certutil.exe / string.txt next >
Encoding:
Text File  |  2003-03-25  |  50.9 KB  |  1,242 lines

  1. 211    PKCS #7 (*.p7b)|*.p7b|X.509 Certificate (*.cer;*.crt)|*.cer;*.crt|Personal Information Exchange (*.p12, *.pfx)|*.pfx|All Files (*.*)|*.*||
  2. 212    Select file to complete CA installation
  3. 213    Unknown provider name
  4. 214    Cannot find the certificate for %1 to build a certificate chain.  Do you wish to install this certificate now?
  5. 215    Cannot verify certificate chain.  Do you wish to ignore the error and continue?
  6. 216    An error occurred retrieving the pending certificate\nfrom %1: 
  7. 217    Get Server CA Name
  8. 218    Select CA
  9. 230    Save certificate and Keys
  10. 231    Retrieve Certificate
  11. 232    Finish Supended Setup
  12. 233    The certificate is not a CA certificate.
  13. 234    Setup complete
  14. 235    Retrieve Pending Certificate
  15. 236    Key Index
  16. 237    Load Old Certificate
  17. 238    Clone Root Certificate
  18. 239    Build Request
  19. 240    Renew CA -- reuse keys
  20. 241    Install CA Certificate
  21. 242    Renew CA -- new keys
  22. 243    Build CA Certificate
  23. 244    Save Chain and Keys
  24. 245    If you want to send the request to an offline CA, click Cancel and send the request file at %1 to your parent CA.
  25. 246    Create DS CDP object
  26. 247    Create DS enrollment services object
  27. 248    Create DS Root Trust
  28. 249    Publish CA in DS
  29. 250    Submit Request
  30. 251    An error occurred when creating the new key container "%1". Please make sure the CSP is installed correctly or select another CSP.\n
  31. 252    The Certification Authority certificate has a bad length: 
  32. 253    The new Certification Authority certificate cannot be installed because the CA Version extension is incorrect.  The most recently generated request file should be used to obtain the new certificate: %1
  33. 254    The root certificate is untrusted.  Do you wish to trust the root certificate on this machine and complete the installation?
  34. 255    Cannot add the Certification Authority certificate to the certificate store: 
  35. 256    Cannot create a certificate context using the Certification Authority certificate: 
  36. 257    Unreferenced INF sections
  37. 258    Set Security
  38. 259    Cannot create file %1: 
  39. 260    The existing private key "%1" cannot be deleted. Either reuse this key, or use a different name for the CA.\n
  40. 261    Cannot encode key attributes: 
  41. 262    Cannot encode certificate: 
  42. 263    The %SystemRoot% environment variable is not set. 
  43. 264    This key storage device is full and the new key "%1" could not be added. Go back and pick an existing key, or use a different key storage device.\n
  44. 265    An error occurred when generating key "%1" for the Certificate Services service. Either the CSP configuration is not complete or the key length is not supported. Please make sure the CSP is installed correctly or select another CSP.\n
  45. 266    Cannot determine the computer name: 
  46. 267    An error occurred when setting the security access on the private key "%1", or the CSP selected does not support setting security access on private keys. Please make sure the CSP is installed correctly or select another CSP.\n
  47. 268    Cannot decode Certification Authority name information: 
  48. 269    The parent CA has denied your request because you are not a domain administrator. (%1)\nTo obtain the certificate for your CA, you must request the certificate as a domain administrator. You can install the certificate using the Certification Authority snap-in.
  49. 270    The new certificate subject Common Name does not match the active CA name: 
  50. 271    Generate Keys
  51. 272    An error was detected while configuring Certificate Services.\nThe Certificate Services Setup Wizard will need to be rerun to complete the configuration.\n
  52. 273    The parent CA has denied your request for a CA certificate. Please contact the parent CA administrator.\n(%1)
  53. 274    An error occurred when the parent CA processed this CA certificate request. Please contact the parent CA administrator.\n(%1)
  54. 275    This CA certificate request did not complete. Please contact the parent CA administrator.\n(%1)
  55. 276    This CA certificate will be issued administratively. Please contact the parent CA administrator.\n(%1)
  56. 277    This CA certificate request is in the pending state. Please contact the parent CA administrator.\n(%1)
  57. 278    This CA certificate was revoked by the parent CA. Please contact the parent CA administrator.\n(%1)
  58. 279    Cannot set the key provider information for the certificate context: 
  59. 280    Cannot submit the certificate request to the specified CA. Please ensure that the CA information is correct and that the CA is online. Note: only CAs running the Microsoft Certificate Services are supported.\n
  60. 281    Cannot submit the certificate request to the specified CA. (%1)\nTo obtain the certificate for your CA, you can install the certificate using the Certification Authority snap-in.
  61. 282    The new certificate subject name does not exactly match the active CA name.\nRenew with a new key to allow minor subject name changes: 
  62. 283    The new certificate public key does not match the current outstanding request.\nThe wrong request may have been used to generate the new certificate: 
  63. 284    Find certificate for %1
  64. 285    Cannot write the Certification Authority certificate to file "%1": 
  65. 286    Cannot write to file %1: 
  66. 287    INF file error
  67. 288    Set Key Security
  68. 289    Parent CA = 
  69. 290    Request ID = 
  70. 291    Microsoft Certificate Services
  71. 292    Set Directory Security
  72. 299    An error occurred when creating the new key container "%1". You do not have write access permission to the key container. Please use a different CA name.\n
  73. 301    Dump configuration information or files
  74. 302    Get default configuration string
  75. 303    Get default configuration string via ICertGetConfig
  76. 304    CA Version
  77. 305    Decode hexadecimal-encoded file
  78. 306    Decode Base64-encoded file
  79. 307    Encode file to Base64
  80. 308    Deny pending request
  81. 309    Resubmit pending request
  82. 310    Revoke Certificate
  83. 311    Publish new CRLs [or delta CRLs only]
  84. 312    Get CRL
  85. 313    Display current certificate disposition
  86. 314    Set attributes for pending request
  87. 315    Set extension for pending request
  88. 316    Retrieve the CA's certificate
  89. 317    Retrieve the CA's certificate chain
  90. 318    UserKeyAndCertFile [CertId]
  91. 319    Import user keys and certificates into server database for key archival
  92. 320    Dump Raw Database
  93. 321    Verify public/private key set
  94. 322    Verify certificate, CRL or chain
  95. 323    Check certificate for 0x7f length encodings
  96. 324    Display this usage message
  97. 325    Verbose operation
  98. 326    Use IDispatch instead of COM native methods
  99. 327    Reverse Log and Queue columns
  100. 328    Options:
  101. 329    Unrecognized Reason
  102. 330    InFile OutFile
  103. 331      Column Name                   Localized Name                Type    MaxLength
  104. 332      ----------------------------  ----------------------------  ------  ---------
  105. 333    RequestId
  106. 334    RequestId
  107. 335    SerialNumber [Reason]
  108. 336    [dd:hh | %1] [%2]
  109. 337    OutFile [Index] [%1]
  110. 338    SerialNumber | CertHash
  111. 339    RequestId AttributeString
  112. 340    RequestId ExtensionName Flags {Long | Date | String | @InFile}
  113. 341    OutCACertFile [Index]
  114. 342    OutCACertChainFile [Index]
  115. 343    [KeyContainerName CACertFile]
  116. 344    CertFile [ApplicationPolicyList | - [IssuancePolicyList]]\nCertFile [CACertFile [CrossedCACertFile]]\nCRLFile CACertFile [IssuedCertFile]\nCRLFile CACertFile [DeltaCRLFile]
  117. 345    CertFile
  118. 346    Out of memory
  119. 347    Missing %ws arg
  120. 348    Unknown arg: %ws
  121. 349    Multiple verb args: %ws
  122. 350    Missing argument
  123. 351    Too many arguments
  124. 352    Internal verb table error
  125. 353    Unexpected "-%ws" option
  126. 354    Usage:
  127. 355    Options
  128. 356    Verbs:
  129. 357    ObjectId -- ObjectId to display or to add display name\nDisplayName -- Display Name to store in DS\n%1 -- delete display name\nLanguageId -- Language Id (defaults to current: %2)\nType -- DS object type to create: 1 for Template (default),\n        2 for Issuance Policy, 3 for Application Policy\nUse %3 to create DS object.
  130. 358     -- Indexed
  131. 359    Input Length = %d
  132. 360    No Key Authority serial number
  133. 361    Output Length = %d
  134. 362    DecodeFile returned %ws
  135. 363    EncodeToFile returned %ws
  136. 364    Issuer
  137. 365    Subject
  138. 366    ERROR: CA Issuer name does not match Key Authority name (%x)
  139. 367    CA Issuer name matches Key Authority name
  140. 368    No Key Authority name
  141. 369    ERROR: Issuer serial number does not match Key Authority
  142. 370    Issuer serial number matches Key Authority
  143. 371    Issuer Name
  144. 372    KeyAuthority Name
  145. 373    KeyId:
  146. 374    Key Authority SerialNumber:
  147. 375    CA Serial Number:
  148. 376    Process:
  149. 377    [DomainDN | -]
  150. 378    LoadKeys returned %ws
  151. 379    LoadCert(CA) returned %ws
  152. 380    ERROR: Certificate public key does NOT match stored keyset
  153. 381    Container Public Key:
  154. 382    Certificate Public Key:
  155. 383    Key "%ws" verifies as the public key for Certificate "%ws"
  156. 384    Key "%ws" does NOT verify as the public key for Certificate "%ws"
  157. 385    Leaf certificate is REVOKED (Reason=%x)
  158. 386    ERROR: Verifying leaf certificate revocation status returned %ws
  159. 387    Cannot check leaf certificate revocation status
  160. 388    Leaf certificate revocation check passed
  161. 389    LoadCert(Cert) returned %ws
  162. 390    LoadCert(CA) returned %ws
  163. 391    Cert
  164. 392    Issuing CA Cert
  165. 393    Cert Serial Number:
  166. 394    Issuing CA Cert Serial Number:
  167. 395    Issuing CA is not a root: Subject name does not match Issuer
  168. 396    ERROR: Issuing CA Subject name does not match Cert Issuer
  169. 397    Issuing CA Subject name matches Cert Issuer
  170. 398    CertVerifySubjectCertificateContext Flags = %x --> 
  171. 399    ERROR: Certificate validation failure: %x
  172. 400    ERROR: CA did not issue Certificate: Signature check failed
  173. 401    ERROR: Certificate has expired
  174. 402    Certificate is current
  175. 403    Contains CRL_DIST_POINTS revocation-check extension
  176. 404    Contains NETSCAPE_REVOCATION_URL revocation-check extension
  177. 405    Certificate has no revocation-check extension
  178. 406    %ws verifies as issued by %ws
  179. 407    %ws does NOT verify as issued by %ws
  180. 408     -- Revocation check skipped.
  181. 409     -- Revocation check passed.
  182. 410     -- Revocation check: REVOKED.
  183. 411     -- Revocation check FAILED.
  184. 412    Signature matches Public Key
  185. 413    CRL Entries:
  186. 414    Cert:
  187. 415    ???
  188. 416    Suspect length in 
  189. 417    : field=%ws
  190. 418    , oid=%ws
  191. 419    Extension %d: oid="%hs" fcrit=%u length=%x
  192. 420    Signature does not match Public key: %x
  193. 421    Cannot decode object: %ws
  194. 422    Algorithm ObjectId
  195. 423    Algorithm Parameters:
  196. 424    NULL
  197. 425    Public Key: UnusedBits = %u
  198. 426    ChallengeString: "%ws"
  199. 427    Config String: "%ws"
  200. 428    ICertGetConfig Config String: "%ws"
  201. 429    Certificate request is pending: RequestId: %u
  202. 430    Certificate issued.
  203. 431    Certificate has not been issued: Disposition: %d -- %ws
  204. 432    Certificate disposition for "%ws" is invalid
  205. 433    Certificate disposition for "%ws" is valid
  206. 434    Certificate disposition for "%ws" is revoked (%ws)
  207. 435    Date
  208. 436    Long
  209. 437    String
  210. 438    Binary
  211. 439    Schema:
  212. 440    Row %u:
  213. 441    Opening Database %ws
  214. 442    EMPTY
  215. 443    error = %ws
  216. 444    , 
  217. 445    Any Format
  218. 446    PKCS10
  219. 447    KeyGen Tag
  220. 448    PKCS7
  221. 449    Unknown
  222. 450    Force Teletex
  223. 451    Renewal
  224. 452    Critical
  225. 453    Disabled
  226. 454    PolicyFlags=%x
  227. 455    Request
  228. 456    Policy
  229. 457    Admin
  230. 458    Server
  231. 459    UNKNOWN
  232. 460    Origin=%ws
  233. 461    ???=%x
  234. 462    Get configuration via ICertConfig
  235. 463    Request Properties:
  236. 464    Certificate Properties:
  237. 465    Command Line
  238. 466    Sanitized Name:
  239. 467    %ws: Flags = %x%ws, Length = %x
  240. 468    Expected at least %u args, received %u
  241. 469    Expected no more than %u args, received %u
  242. 470    No active Certification Authorities found: %ws
  243. 471    %ws: -%ws command FAILED: %ws
  244. 472    ???
  245. 473    None
  246. 474    Other
  247. 475    Issuer
  248. 476    IssuerRDN
  249. 477    IssuerRDNAttribute
  250. 478    IssuerRDNString
  251. 479    Subject
  252. 480    SubjectRDN
  253. 481    SubjectRDNAttribute
  254. 482    SubjectRDNString
  255. 483    Extensions
  256. 484    ExtensionArray
  257. 485    Extension
  258. 486    ExtensionValue
  259. 487    ExtensionValueRaw
  260. 488    No key provider information
  261. 489    Dump Certificate View
  262. 490    %ws added to DS store.
  263. 491    Ping Certificate Services Request interface
  264. 492    Ping Certificate Services Admin interface
  265. 493    Name:
  266. 494    Organizational Unit:
  267. 495    Organization:
  268. 496    Locality:
  269. 497    State:
  270. 498    Country/region:
  271. 499    Config:
  272. 500    Exchange Certificate:
  273. 501    Signature Certificate:
  274. 502    Description:
  275. 503    Server:
  276. 504    Authority:
  277. 505    Entry
  278. 506    Certificate Extensions:
  279. 507    Request Attributes:
  280. 508    Shutdown Certificate Services
  281. 509    Command Status
  282. 510    Dump Certificate Schema
  283. 511    Command Succeeded
  284. 512    Password
  285. 513    X509 Certificate:
  286. 514    X509 Certificate Revocation List:
  287. 515    PKCS10 Certificate Request:
  288. 516    KeyGen Certificate Request:
  289. 517    Version: %u
  290. 518    Serial Number:
  291. 519    Signature Algorithm:
  292. 520    Public Key Algorithm:
  293. 521    Issuer Unique Id:
  294. 522    Subject Unique Id:
  295. 523    NotBefore:
  296. 524    NotAfter:
  297. 525    ThisUpdate:
  298. 526    NextUpdate:
  299. 527    Revocation Date:
  300. 528    Extensions:
  301. 529    CRL Extensions:
  302. 530    PKCS7 Message:
  303. 531    Possible Root Certificate: Subject matches Issuer, but Signature check fails: %x
  304. 532    Non-root Certificate
  305. 533    Root Certificate: Subject matches Issuer
  306. 534    Non-root Certificate uses same Public Key as Issuer
  307. 535    Revoking "%ws"
  308. 536    Enter PFX password:
  309. 537    Unknown Extension type
  310. 538    Private Key:
  311. 539    Length
  312. 540    Display times as GMT
  313. 541    GMT
  314. 542    BackupDirectory
  315. 543    Backup Certificate Services certificate and private key
  316. 544    BackupDirectory | PFXFile
  317. 545    Restore Certificate Services certificate and private key
  318. 546    [CertificateStoreName [CertId [OutputFile]]]
  319. 547    Dump certificate store
  320. 548    ProviderType = %x
  321. 549    Key Container = %ws
  322. 550    Provider = %ws
  323. 551    KeySpec = %x
  324. 552    Flags = %x
  325. 553    Restored keys and certificates for %ws\%ws from %ws.
  326. 554    Backed up keys and certificates for %ws\%ws to %ws.
  327. 555    [CACertFile]
  328. 556    Install Certification Authority certificate
  329. 557    PKCS7 Message Content:
  330. 558    Authenticated Attributes
  331. 559    Signing Certificate Index
  332. 560    ================ Begin Nesting Level %d ================
  333. 561    ----------------  End Nesting Level %d  ----------------
  334. 562    %ws: Lang %08x (%u.%u)
  335. 563      File %u.%u:%u.%u
  336. 564      Product %u.%u:%u.%u\n
  337. 565    No Signer
  338. 566    No PKCS7 Message Content
  339. 567    No Certificates
  340. 568    No CRLs
  341. 569    Certificates:
  342. 570    CRLs:
  343. 571    Renewal Certificate:
  344. 572    Encrypted Hash:
  345. 573      %d attributes:
  346. 574    Attribute
  347. 575        Value[%d][%d]:
  348. 576    BackupDirectory [%1] [%2]
  349. 577    Backup Certificate Services database
  350. 578    BackupDirectory
  351. 579    Restore Certificate Services database
  352. 580    Reason: Unspecified
  353. 581    Reason: Key Compromise
  354. 582    Reason: CA Compromise
  355. 583    Reason: Affiliation Changed
  356. 584    Reason: Superseded
  357. 585    Reason: Cessation of Operation
  358. 586    Reason: Certificate Hold
  359. 587    Reason: Remove From CRL
  360. 588    List all CSPs installed on this machine
  361. 589    Test one or all CSPs installed on this machine
  362. 590    [KeyContainerName]
  363. 591    Use silent flag to acquire crypt context
  364. 592    %1 -- Request queue\n%2 -- Issued or revoked certificates, plus failed requests\n%3 -- Failed requests\n%4 -- Revoked certificates\n%5 -- Extension table\n%6 -- Attribute table\n%7 -- CRL table\n\nTo display the StatusCode column for all entries:\n    -out StatusCode\nTo display all columns for the last entry:\n    -restrict "RequestId==$"\nTo display RequestId and Disposition for three requests:\n    -restrict "RequestId>=37,RequestId<40" -out "RequestId,Disposition"\n\nTo display Row Ids and CRL Numbers for all Base CRLs:\n    -restrict "CRLMinBase=0" -out "CRLRowId,CRLNumber" %7\nTo display Base CRL Number 3:\n    -v -restrict "CRLMinBase=0,CRLNumber=3" -out "CRLRawCRL" %7\nTo display the entire CRL table:\n    %7
  365. 593    [ObjectId | %1 | %2 [CommonName]]
  366. 594    Active
  367. 595    Pending
  368. 596    Issued
  369. 597    Revoked
  370. 598    Error
  371. 599    Denied
  372. 600    Renewal Cert
  373. 601    Stop and Start Certificate Services to complete database restore from %ws.
  374. 602    Server ICertAdmin%ws interface is alive
  375. 603    Cannot open Certificate Services database: %ws.
  376. 604    The Certification Authority service must be stopped for direct database access.
  377. 605    (Local)
  378. 606    %ws: No local Certification Authority; use -config option
  379. 607    Reason: Unrevoke
  380. 608    This might be caused by:\n    Inaccessible server\n    No permissions on server\n    Server not in the expected state\n
  381. 609    No stored keyset property
  382. 610    Server "%ws" ICertRequest%ws interface is alive
  383. 611    Connecting to %ws ...
  384. 612    Use HKEY_CURRENT_USER keys or certificate store
  385. 613    ================ Certificate %d ================
  386. 614    Enter new password:
  387. 615    Confirm new password:
  388. 616    Password differs -- please try again
  389. 617    Missing stored keyset
  390. 618    BackupDirectory [%1] [%2]
  391. 619    Backup Certificate Services
  392. 620    BackupDirectory
  393. 621    Restore Certificate Services
  394. 622    CertificateStoreName InFile
  395. 623    Add certificate to store
  396. 624    CertificateStoreName CertId
  397. 625    Delete certificate from store
  398. 626    CertificateStoreName [CertId]
  399. 627    Verify certificate in store
  400. 628    Deleting Certificate %d
  401. 629    Verifies against UNTRUSTED root
  402. 630    Incomplete certificate chain
  403. 631    Certificate is valid
  404. 632    Incomplete
  405. 633    Error
  406. 634    Denied
  407. 635    Issued
  408. 636    Issued Out of Band
  409. 637    Pending
  410. 638    Revoked
  411. 639    Certificate request for "%ws" is pending
  412. 640    Cannot add a non-root certificate to the root store
  413. 641    Force overwrite
  414. 642    Certificate or key exists.  Use the "%ws" option to overwrite.
  415. 643    Incremental database backup for %ws.
  416. 644    Full database backup for %ws.
  417. 645    Backed up database to %ws.
  418. 646    Database logs were preserved.
  419. 647    Database logs successfully truncated.
  420. 648    Restoring database for %ws.
  421. 649    Unknown Attribute type
  422. 650    ObjectId [DisplayName | %1 [LanguageId [Type]]]
  423. 651    Display or set ObjectId display name
  424. 652    Unknown ObjectId
  425. 653    Certfile
  426. 654    Import a certificate file into the database
  427. 655    Imported Certificate, Assigned RequestId %i.
  428. 656    Revocation check skipped -- server offline
  429. 657    Revocation check skipped -- no revocation information available
  430. 658    Display Dynamic File List
  431. 659    [{%1|%2|%3|%4|%5}\[%6\]][RegistryValueName]
  432. 660    Display registry value
  433. 661    [{%1|%2|%3|%4|%5}\[%6\]]RegistryValueName Value
  434. 662    Set registry value
  435. 663    Old Value:
  436. 664    New Value:
  437. 665    AltName: %u entries:
  438. 666    AltName
  439. 667    Display Database Locations
  440. 668    Not a valid backup target directory: %ws.
  441. 669    Not a valid backup directory: %ws.
  442. 670    Backup content verification failed: %ws.
  443. 671    Incremental database restore for %ws.
  444. 672    Full database restore for %ws.
  445. 673    Imported Cert
  446. 674    ERROR: Cert is not yet valid
  447. 675    ERROR: Cert has expired
  448. 676    ERROR: Cert Valid before issuing CA Cert Valid
  449. 677    ERROR: Cert Expires after issuing CA Cert Expires
  450. 678    Decoded extra Extension Array encoding layer (Teletex string)
  451. 679    ErrorCode
  452. 680    Display error code message text
  453. 681    Create/Delete Web Virtual Roots and File Shares
  454. 682    Web Virtual Root %ws
  455. 683    File Share %ws
  456. 684    Created
  457. 685    Deleted
  458. 686    Already Exists
  459. 687    Not Found
  460. 688    Create Error
  461. 689    Delete Error
  462. 690    Not Supported
  463. 691    [%1]
  464. 692    Backing up Database files
  465. 693    Backing up Log files
  466. 694    Truncating Logs
  467. 695    Restoring Database files
  468. 696    Restoring Log files
  469. 697    Maximum Row Index
  470. 698    CA Cert
  471. 699    CA Cert Chain
  472. 700    Characters
  473. 701    OVERFLOW:
  474. 702    Repeated "-%ws" option
  475. 703    Config string must include Authority name
  476. 704    CertFile -- certificate file to publish\n%1 -- Publish cert to DS Enterprise store\n%2 -- Publish cert to DS Trusted Root store\n%3 -- Publish CA cert to DS CA object\n%4 -- Publish cross cert to DS CA object\n%5 -- Publish cert to DS Key Recovery Agent object\n%6 -- Publish cert to User DS object\n%7 -- Publish cert to Machine DS object\nCRLFile -- CRL file to publish\nDSCDPContainer -- DS CDP container CN, usually the CA machine name\nDSCDPCN -- DS CDP object CN, usually based on the sanitized CA short name and key index\nUse %8 to create DS object.
  477. 705    Ensure the server is correctly installed and retry.
  478. 706    Connecting to data source %hs as user %hs
  479. 707    Failed to connect to data source 0x%08x (%d)
  480. 708    Converted %u rows
  481. 709    Skipped %u rows that already exist in new Database
  482. 710    Skipped %u rows not issued by this Certification Authority
  483. 711    Converting Row %u
  484. 712    Row %u -- Skipping duplicate Serial Number: %ws
  485. 713    Row %u -- Skipping entry not issued by this Certification Authority: %ws
  486. 714    Converting source row %u to target row %u
  487. 715    Begin names table entries for %u.%u
  488. 716    End names table entries for %u.%u
  489. 717    Get SMTP info
  490. 718    LogonName
  491. 719    Set SMTP info
  492. 720    %u Rows
  493. 721    Row Properties
  494. 722    Request Attributes
  495. 723    Certificate Extensions
  496. 724    Total Fields
  497. 725    %4u %ws, Total Size = %u, Max Size = %u, Ave Size = %u
  498. 726    Private key is NOT exportable
  499. 727    Enterprise Root CA
  500. 728    Enterprise Subordinate CA
  501. 729    Stand-alone Root CA
  502. 730    Stand-alone Subordinate CA
  503. 731    Unknown CA Type: %u
  504. 732    [%1] [Machine\ParentCAName]
  505. 733    Renew Certification Authority certificate
  506. 734    Cert Hash(%ws): %ws
  507. 735    Error message text: %ws
  508. 736    ================ CRL %d ================
  509. 737    Deleting CRL %d
  510. 738    CA Certs: %u
  511. 739    Keys:
  512. 740    Values:
  513. 741    Load(CRL) returned %ws
  514. 742    CRL
  515. 743    ERROR: CRL is not yet valid
  516. 744    ERROR: CRL has expired
  517. 745    ERROR: CRL Valid before issuing CA Cert Valid
  518. 746    ERROR: CRL Expires after issuing CA Cert Expires
  519. 747    ERROR: Issuing CA Subject name does not match CRL Issuer
  520. 748    Issuing CA Subject name matches CRL Issuer
  521. 749    ERROR: CA did not issue CRL: Signature check failed
  522. 750    CRL signature is valid
  523. 751    CA Key Id matches Key Id
  524. 752    ERROR: CA Key Id does not match Key Id
  525. 753    No Key Id
  526. 754    Incomplete
  527. 755    Unavailable
  528. 756    Error: No CRL for this Cert
  529. 757    Revoked
  530. 758    Valid
  531. 759    Expired
  532. 760    Under Submission
  533. 761    Unknown
  534. 762    [KeyContainerName | -]
  535. 763    List key containers
  536. 764    KeyContainerName
  537. 765    Delete named key container
  538. 766    Certificate is REVOKED
  539. 767    CA cert verify status
  540. 768    Flags:
  541. 769    ERROR: Certificate public key does NOT match private key
  542. 770    Signature test passed
  543. 771    Signature test FAILED
  544. 772    Display DS Certificates
  545. 773    [FullDSDN] | [CertId [OutFile]]
  546. 774    Display DS CRLs
  547. 775    [FullDSDN] | [CRLIndex [OutFile]]
  548. 776    [CN]
  549. 777    Display DS DNs
  550. 778    CN
  551. 779    Delete DS DNs
  552. 780    Deleting
  553. 781    [InfoName [Index | ErrorCode]]
  554. 782    Display CA Information
  555. 783    InfoName argument syntax:
  556. 784    ErrorCode
  557. 785    [Index]
  558. 786    Force UTF-8
  559. 787    Signature: UnusedBits=%u
  560. 788    Short Name:
  561. 789    Sanitized Short Name:
  562. 790    SMIME Capabilities:
  563. 791    Request File:
  564. 792    PKCS7 Attribute
  565. 793    No Signature
  566. 794    Certificate Sequence:
  567. 795    Cannot find certificate:
  568. 796    Valid Encrypted Key Hash
  569. 797    [%1 | %2 | %3]
  570. 798    [%1 | %2 | %3 | %4 | %5 | %6 | %7]
  571. 799    [FullDSDN] | [CRLIndex [OutFile]]
  572. 800    Display DS Delta CRLs
  573. 801    Display times with seconds and milliseconds
  574. 802    ERROR: CA Cert has no Basic Constraints2 Extension
  575. 803    ERROR: Cannot decode CA Cert Basic Constraints2 Extension
  576. 804    ERROR: CA Cert is an End Entity certificate
  577. 805    Cert is a CA certificate
  578. 806    Cert is an End Entity certificate
  579. 807    Element %u:
  580. 808    CMC
  581. 809    Certificate is NOT valid: %ws
  582. 810    Encryption test passed
  583. 811    Encryption test FAILED
  584. 812    Use V1 interfaces
  585. 813    File version
  586. 814    Product version
  587. 815    Exit module count
  588. 816    Exit module description
  589. 817    Policy module description
  590. 818    CA name
  591. 819    Sanitized CA name
  592. 820    Shared folder
  593. 821    CA type
  594. 822    Parent CA
  595. 823    CA cert count
  596. 824    CA cert
  597. 825    CA cert chain
  598. 826    CA exchange cert count
  599. 827    CA exchange cert
  600. 828    CA exchange cert chain
  601. 829    Base CRL
  602. 830    Delta CRL
  603. 831    CA cert
  604. 832    CRL
  605. 833    CA info
  606. 834    Display CA Property Type Information
  607. 835    Use ICertAdmin2 for CA Properties
  608. 836    Maximum CA PropId
  609. 837    Select a certificate from a selection UI
  610. 838    Certificate List
  611. 839    List certificates
  612. 840    List certificates for ObjectId
  613. 841    List Enrollment Registration Authority certificates
  614. 842    List Key Recovery Agent certificates
  615. 843    Key Id Hash(%ws): %ws
  616. 844    CMS Certificate Request:
  617. 845    CMS Response:
  618. 846    Tagged Attributes:
  619. 847    Tagged Content Info:
  620. 848    Tagged Requests:
  621. 849    Tagged Other Messages:
  622. 850    UNKNOWN Request Choice
  623. 851    Body Part Id:
  624. 852    Cannot load key: %ws
  625. 853    Expired certificate
  626. 854    Unauthenticated Attributes
  627. 855    Content Type
  628. 856    Data Reference
  629. 857    Cert Reference
  630. 858    Value
  631. 859    UNKNOWN Tagged Attribute
  632. 860    Signer Count
  633. 861    Signer Info
  634. 862    Hash Algorithm:
  635. 863    Encrypted Hash Algorithm:
  636. 864    Stored Hash%ws: %ws
  637. 865    Computed Hash%ws: %ws
  638. 866    CMC Attribute
  639. 867    Exchange Authority Information Access
  640. 868    Exchange Version
  641. 869    InFile
  642. 870    Generate and display cryptographic hash over a file
  643. 871    SHA-1 hash of file %ws:
  644. 872    CA Key Exchange Certificate
  645. 873    Pass
  646. 874    No Recipient
  647. 875    Recipient Count
  648. 876    Recipient Info
  649. 877    DNS Name
  650. 878    SearchToken [RecoveryBlobOutFile]
  651. 879    Retrieve archived private key recovery blob
  652. 880    RecoveryBlobInFile [PFXOutFile [RecipientIndex]]
  653. 881    Recover archived private key
  654. 882    \nFile
  655. 883    Decrypted PKCS7 Message Content
  656. 884    Cannot decrypt message content.
  657. 885    Key recovery requires one of the following certificates and its private key:
  658. 886    User Certificate:
  659. 887    Algorithm Class
  660. 888    Algorithm Type
  661. 889    Algorithm Sub-id
  662. 890    CMC Status Info
  663. 891    Body Part Id Reference
  664. 892    Status String
  665. 893    Other Info Choice
  666. 894    Fail Info
  667. 895    Pend Token:
  668. 896    Pend Time
  669. 897    CertFile [%1 | %2 | %3 | %4 | %5 | %6 | %7]\nCRLFile [DSCDPContainer [DSCDPCN]]
  670. 898    Publish Certificate or CRL to DS
  671. 899    Could not load Certificate or CRL from file (%ws)
  672. 900    User
  673. 901    Authenticated Session
  674. 902    Smartcard Logon
  675. 903    Basic EFS
  676. 904    Administrator
  677. 905    EFS Recovery Agent
  678. 906    Code Signing
  679. 907    Trust List Signing
  680. 908    Computer
  681. 909    Domain Controller
  682. 910    Web Server
  683. 911    KDC
  684. 912    Root Certification Authority
  685. 913    Subordinate Certification Authority
  686. 914    Enrollment Agent
  687. 915    Smartcard User
  688. 917    User Signature Only
  689. 919    The value for the following key is incorrect in the INF file. It should be a non-zero numeric value.
  690. 923    IPSec
  691. 924    The value for RenewalValidityPeriodUnits is incorrect in CAPolicy.inf. It should be a non-zero numeric value.
  692. 925    IPSec (Offline request)
  693. 926    The value for RenewalValidityPeriod is incorrect in CAPolicy.inf. It should be one of the following: Years, Months, Weeks or Days (in English).
  694. 927    Router (Offline request)
  695. 928    req
  696. 929    Open Request File
  697. 930    Request Files (*.req; *.txt; *.cmc; *.der)|*.req;*.txt;*.cmc;*.der|Certificate Files(*.cer; *.crt; *.der)|*.cer;*.crt;*.der|All Files (*.*)|*.*||
  698. 931    Please enter a computer name.
  699. 932    Please make sure there is a running CA on the computer.
  700. 933    There is no matched CA on the computer. This might be caused by the computer being offline. Please contact the system adminstrator or select a different CA.
  701. 934    Cannot ping the selected CA. Please make sure the CA is running.
  702. 935    Exchange Enrollment Agent (Offline request)
  703. 936    Exchange User
  704. 937    Exchange Signature Only
  705. 938    There are no published CAs available. Please contact the system adminstrator or select a CA by name.
  706. 939    Enrollment Agent (Computer)
  707. 940    Save Request File
  708. 941    CEP Encryption
  709. 942    Built Policy
  710. 943    Policy Element
  711. 944    Policy Statement Extension
  712. 945    Policy inf missing section or key
  713. 946    Opened Policy inf
  714. 947    Cannot open Policy inf
  715. 948    Begin
  716. 949    End
  717. 950    Manage CA
  718. 951    Issue and Manage Certificates
  719. 952    Manage Audit Logs
  720. 953    Backup and Restore
  721. 954    Read
  722. 955    Request Certificates
  723. 964    Closed Policy inf
  724. 965    Message Box
  725. 966    The value for RenewalValidityPeriod is incorrect in unattended answer file. It should be one of the following: Years, Months, Weeks or Days (in English).
  726. 967    Key Recovery Agent
  727. 968    CA Exchange
  728. 969     
  729. 970    Cross Certification Authority
  730. 971    Domain Controller Authentication
  731. 972    Directory Email Replication
  732. 974    \nYou have configured this Web client to forward requests to an enterprise CA. If the CA is using the enterprise default policy module, this computer must have delegation enabled and use Kerberos authentication. To enable delegation, see 'Allow computer accounts to be trusted for delegation' help topic.
  733. 976    The Web client cannot be configured to forward requests to the selected CA.
  734. 977    The value for the following key is incorrect in the INF file. It should be a boolean value (Yes/No/True/False/0/1).
  735. 978    Workstation Authentication
  736. 979    RAS and IAS Server
  737. 980    Low Assurance
  738. 981    Medium Assurance
  739. 982    High Assurance
  740. 1000    Key recovery agent
  741. 1001    Directory e-mail replication
  742. 1002    Cross-certified certification authority
  743. 1003    Certification authority (CA)
  744. 1004    Computer
  745. 1005    User
  746. 1006    Unknown
  747. 1007    Active Directory KRA
  748. 1008    Active Directory AIA
  749. 2000    Bytes
  750. 2001    %ws already in DS store.
  751. 2002    Certificate
  752. 2003    Subject Key Id (%ws): %ws
  753. 2004    precomputed
  754. 2005    Cannot open Cert store.
  755. 2006    Cannot open existing Cert store.  Use %ws switch to force Cert store creation.
  756. 2007    CertificateStoreName CertId
  757. 2008    Repair certificate KeyProvInfo in store
  758. 2009    %d bit key
  759. 2010    Delete registry value
  760. 2011    Cannot verify detached signature
  761. 2012    CertId PFXFile
  762. 2013    Export certificate and private key
  763. 2014    PFXFile
  764. 2015    Import certificate and private key
  765. 2016    [Template]
  766. 2017    Display DS Template Attributes
  767. 2018    TemplateInfFile
  768. 2019    Add DS Templates
  769. 2020    Created DS Template
  770. 2021    Updated DS Template
  771. 2022    %ws: -%ws command completed successfully.
  772. 2023    The %ws service may need to be restarted for changes to take effect.
  773. 2024    [Template]
  774. 2025    Display Templates
  775. 2026    Template
  776. 2027    Display CAs for Template
  777. 2028    [Template]
  778. 2029    Display Templates for CA
  779. 2030    Display user templates
  780. 2031    Display machine templates
  781. 2032    Template Extensions:
  782. 2033    Enter new password for output file %ws:
  783. 2034    Enter password for %ws:
  784. 2035    Encode text without CR characters
  785. 2036    InFile OutFile [type]
  786. 2037    Encode file in hexadecimal
  787. 2038    Embedded ASN.1 Element:
  788. 2039    Split embedded ASN.1 elements, and save to files
  789. 2040    Use local machine Enterprise registry certificate store
  790. 2041    CertId PVKFileBaseName
  791. 2042    Export certificate and private key for code signing
  792. 2043    Querying %ws
  793. 2044    Role Separation
  794. 2045    Verified Issuance Policies
  795. 2046    Verified Application Policies
  796. 2047    [URL | %1 | %2 [%3]]
  797. 2048    Display or delete URL cache entries
  798. 2049    KRA cert count
  799. 2050    KRA cert used count
  800. 2051    KRA cert
  801. 2052    Invalid ObjectId
  802. 2053    PKCS7/CMS Message:
  803. 2054    No display names
  804. 2055    Type mismatch
  805. 2056    Localized name
  806. 2057    CSP Provider Info
  807. 2058    InFile|SerialNumber OutFile [dd:hh] [+SerialNumberList | -SerialNumberList | -ObjectIdList]
  808. 2059    Re-sign CRL or Certificate
  809. 2060    Signing certificate Subject
  810. 2061    RowId | Date [%1 | %2 | %3 | %4 | %5]
  811. 2062    Delete server database row
  812. 2063    Rows deleted: %u
  813. 2064    One of the following tables must be specified when deleting rows older than %ws:
  814. 2065    The date specified is in the future: %ws
  815. 2066    CRL Hash(%ws): %ws
  816. 2067    Include CRLs
  817. 2068    Full Response
  818. 2069    CA cert chain with CRLs
  819. 2070    CA exchange cert chain with CRLs
  820. 2071    Pulse autoenrollment events
  821. 2072    DomainName\MachineName$
  822. 2073    Display DS machine object information
  823. 2074    Machine object missing %ws attribute.
  824. 2075    Group Memberships:
  825. 2076    [%1 | %2 | %3]
  826. 2077    Display DC information
  827. 2078    Enterprise Root store: %ws
  828. 2079    KDC certificates: %ws
  829. 2080    DC UNAVAILABLE: %ws
  830. 2081    *** Testing DC[%u]: %ws
  831. 2082    ** Enterprise Root Certificates for DC %ws
  832. 2083    ** KDC Certificates for DC %ws
  833. 2084    Unknown Property
  834. 2085    Template
  835. 2086    Public Key Length: %u bits
  836. 2087    Advanced Server
  837. 2088    CRL Publish Status
  838. 2089    Delta CRL Publish Status
  839. 2090    Templates
  840. 2091    Parameter = %x
  841. 2092    Parameter Flags = %x
  842. 2093    Archived!
  843. 2094    DomainName\MachineName$
  844. 2095    Display Enterprise information
  845. 2096    Display CA information
  846. 2097    DSS Key Length: %u bits
  847. 2098    ================ CTL %d ================
  848. 2099    Client Id:
  849. 2100    User:
  850. 2101    Machine:
  851. 2102    Certificate Trust List:
  852. 2103    List Identifier:
  853. 2104    Sequence Number:
  854. 2105    Subject Algorithm:
  855. 2106    CTL Entries:
  856. 2107    Usage Entries:
  857. 2108    Subject Identifier%ws: %ws
  858. 2109    View Certificate Store
  859. 2110    Select Certificate
  860. 2111    Select Certificate to Delete
  861. 2112    Saved certificate %ws
  862. 2113    Deleted certificate %ws
  863. 2114    Enroll-on-Behalf-of
  864. 2115    [ReaderName]
  865. 2116    Display Smart Card information
  866. 2117    Service is paused.
  867. 2118    Service is stopped.
  868. 2119    Service is in an unknown state.
  869. 2120    The Microsoft Smart Card Resource Manager is running.
  870. 2121    The Microsoft Smart Card Resource Manager is not running.
  871. 2122    Found AT_SIGNATURE key but no AT_KEYEXCHANGE key
  872. 2123    Server could not be reached: %ws
  873. 2124    Select Decryption Certificate
  874. 2125    Foreign Cert
  875. 2126    KRA Cert
  876. 2127    UPN:
  877. 2128    Subject Unmodified
  878. 2129    Publish Error
  879. 2130    NULL signature verifies
  880. 2131    Source Url Name:
  881. 2132    Local File Name:
  882. 2133    Use Count: %d
  883. 2134    Hit Rate: %d
  884. 2135    File Size: %d
  885. 2136    Last Modified Time:
  886. 2137    Expire Time:
  887. 2138    Last Access Time:
  888. 2139    Last Sync Time:
  889. 2140    Error: Check machine name.  Should be domain\computer$
  890. 2141    %ws is missing trailing $, correct?
  891. 2142    Issuer Domain Policy = 
  892. 2143    Subject Domain Policy = 
  893. 2144    Map[%u]:
  894. 2145    Cert Type not DC: %ws
  895. 2146    Cert Usage missing %ws
  896. 2147    Deleted KDC certificate!
  897. 2148    CertDeleteCertificateFromStore failed! - %x
  898. 2149    %u KDC certs for %ws
  899. 2150    No KDC Certificate in MY store
  900. 2151    No certs in Ent Root store!
  901. 2152    CertOpenStore on remote My store failed! - %x
  902. 2153    Error Getting Archived Prop bit! - %x
  903. 2154    ++ Archived Certificate ++
  904. 2155    No Autoenrolled Certificates in MY store!!!
  905. 2156    CertOpenStore on remote ent store failed! %x
  906. 2157    No Autoenrollment Objects!!!
  907. 2158    No Access!
  908. 2159    Retrieve and verify AIA Certs and CDP CRLs
  909. 2160    Defaults to Request and Certificate table\n%1 -- Extension table\n%2 -- Attribute table\n%3 -- CRL table\n
  910. 2161    CA Expiration (%ws): %x
  911. 2162    Supported Certificate Templates:
  912. 2163    No supported Certificate Templates::
  913. 2164    CA Name property fetching failed! %x
  914. 2165    CA Name: %ws
  915. 2166    DNS Name property fetching failed! %x
  916. 2167    Machine Name: %ws
  917. 2168    DS Location: %ws
  918. 2169    Cert DN property fetching failed! %x
  919. 2170    Cert DN: %ws
  920. 2171    Sig Alg property fetching failed! %x
  921. 2172    Supported signature algs: %ws 
  922. 2173    No signature algs on DS! <Unexpected>
  923. 2174    No Certificate types for this CA
  924. 2175    No certificate type returned, although one exists!
  925. 2176    No CA's listed on domain
  926. 2177    Cannot access DFS share
  927. 2178    DFS Data is accessible
  928. 2179    No entries found in Ping Search!
  929. 2180    No DSPath for Policy [non-fatal]
  930. 2181    RegQueryValue (DSPATH) failed! %x
  931. 2182    No FileSysPath for Policy [non-fatal]
  932. 2183    Done.
  933. 2184    ldap search (%ws) found 0 items!
  934. 2185    =========== Root Certs in policy =================
  935. 2186    Certificate %u:
  936. 2187    No Root Certificates in Policy on this machine
  937. 2188    Check event log for UserEnv errors!
  938. 2189    ====  Policies Processed for MACHINE  ===
  939. 2190    ====  Policies Processed for USER     ===
  940. 2191    Possibly No Policies applied. See Event Log for Userenv errors!
  941. 2192    Target a specific Domain Controller
  942. 2193    DCName
  943. 2194    Display Name:
  944. 2195    Computer Name: %ws
  945. 2196    User Name: %ws
  946. 2197    bad option
  947. 2198    ++++++++  MACHINE: %ws  ++++++++
  948. 2199    ### Key:
  949. 2200    GPO Name: %ws
  950. 2201    Signature matches request Public Key
  951. 2202    ColumnList
  952. 2203    Comma separated Column List
  953. 2204    RestrictionList
  954. 2205    Comma separated Restriction List
  955. 2206    Machine\CAName
  956. 2207    CA and Machine name string
  957. 2208    Display a verb list (command list)
  958. 2209    Display help text for the "%ws" verb
  959. 2210    Display all help text for all verbs
  960. 2211    Imported foreign certificate
  961. 2212    Imported certificate
  962. 2213    Certificate already imported
  963. 2214    Archived key updated
  964. 2215    Archived key
  965. 2216    Key already archived
  966. 2217    Ignored signing certificate
  967. 2218    Users
  968. 2219    Ignored signature certificates
  969. 2220    Certificates with keys
  970. 2221    Foreign certificates imported
  971. 2222    Certificates already imported
  972. 2223    Certificates imported
  973. 2224    Certificates not imported
  974. 2225    Keys
  975. 2226    Keys already archived
  976. 2227    Keys updated
  977. 2228    Keys archived
  978. 2229    Keys not archived
  979. 2230    Merge PFX files
  980. 2231    PFXInFileList PFXOutFile
  981. 2232    Online
  982. 2233    OFFLINE
  983. 2234    Previous CA Cert Hash
  984. 2235    Message Digest
  985. 2236    Archived Key Cert Hash
  986. 2237    Issued Cert Hash
  987. 2238    Encrypted Key Hash
  988. 2239    CRL Number
  989. 2240    Minimum Base CRL Number
  990. 2241    Virtual Base CRL Number
  991. 2242    CRL Next Publish
  992. 2243    Signing Time
  993. 2244    Delta CRL CDP
  994. 2245    CRL Self CDP
  995. 2246    Application Policies
  996. 2247    Application Policy Mappings
  997. 2248    Application Policy Constraints
  998. 2249    Policy Mappings
  999. 2250    Policy Constraints
  1000. 2251    Counter Signature
  1001. 2252    %u Machine certs (%u archived)
  1002. 2253    for %ws
  1003. 2254    V1 Autoenrollment Objects:
  1004. 2255    Skipping CSP at index %u
  1005. 2256    Provider Name:
  1006. 2257    Provider Type:
  1007. 2258    Private key verifies
  1008. 2259    Processing KMS exports from:
  1009. 2260    User:
  1010. 2261    Encrypted key:
  1011. 2262    Decrypted key:
  1012. 2263    Failed to import symmetric key
  1013. 2264    Lock box opened, symmetric key successfully decrypted
  1014. 2265    Moved AT_SIGNATURE key to AT_KEYEXCHANGE
  1015. 2266    Validated Cert Types
  1016. 2267    Cert Type
  1017. 2268    ==== %u CAs on %ws Domain ====
  1018. 2269    CACountCAs inconsistent with CAEnumNextCA
  1019. 2270    Cached LDAP DC
  1020. 2271    Current reader/card status:
  1021. 2272    SCardEstablishContext failed for user scope.
  1022. 2273    A list of smart card readers cannot be determined.
  1023. 2274    SCardListReaders failed for SCARD_ALL_READERS
  1024. 2275    No smart card readers are currently available.
  1025. 2276    A list of smart card readers could not be determined.
  1026. 2277    Readers:
  1027. 2278    --- Reader:
  1028. 2279    --- Status:
  1029. 2280    No card.
  1030. 2281    The card is unrecognized or not responding.
  1031. 2282    Card is in use exclusively by another process.
  1032. 2283    The card is being shared by a process.
  1033. 2284    The card is available for use.
  1034. 2285    Card/Reader not responding.
  1035. 2286    ---   Card:
  1036. 2287    Unknown Card.
  1037. 2288    Performing %ws public key matching test...
  1038. 2289    %ws succeeded but returned zero size
  1039. 2290    Public key from KeyProvInfo container:
  1040. 2291    Public key from Cert:
  1041. 2292    Public key matching test succeeded
  1042. 2293    Chain on smart card is invalid
  1043. 2294    Chain validates
  1044. 2295    No %ws key for reader:
  1045. 2296    Cannot open the %ws key for reader:
  1046. 2297    No %ws cert retrieved for reader:
  1047. 2298    Performing cert chain verification...
  1048. 2299    Displayed %ws cert for reader:
  1049. 2300    Analyzing card in reader:
  1050. 2301    Cannot retrieve Provider Name for %ws
  1051. 2302    %1 -- Failed and pending requests (resolution date)\n%2 -- Expired and revoked certificates (expiration date)\n%3 -- Extension table\n%4 -- Attribute table\n%5 -- CRL table (expiration date)\n\nTo delete failed and pending requests last modified by January 22, 2001:\n    1/22/2001 %1\nTo delete all certificates that expired by January 22, 2001:\n    1/22/2001 %2\nTo delete the certificate row, attributes and extensions for RequestId 37:\n    37\nTo delete CRLs that expired by January 22, 2001:\n    1/22/2001 %5
  1052. 2303    All
  1053. 2304    None
  1054. 2305    Select Certificate or CRL
  1055. 2306    Certificate Files|*.cer;*.crt|CRL Files|*.crl||
  1056. 2307    cer
  1057. 2308    Convert PFX files to EPF file
  1058. 2309    PFXInFileList EPFOutFile [%1 | %2] [V3CACertId][,Salt]
  1059. 2310    ERROR: Could not find a matching user or computer in Active Directory.
  1060. 2311    KMS CA Certificate List
  1061. 2312    Select KMS CA certificate
  1062. 2313    RequestId -- numeric Request Id of a pending request\nExtensionName -- ObjectId string of the extension\nFlags -- 0 is recommended.  1 makes the extension critical,\n2 disables it, 3 does both.\nIf the last parameter is numeric, it is taken as a Long.\nIf it can be parsed as a date, it is taken as a Date.\nIf it starts with '@', the rest of the token is the filename containing binary data or an ascii-text hex dump.\nAnything else is taken as a String.
  1063. 2314    InFile -- Certificate or CRL file to modify and re-sign\nSerialNumber -- Serial number of certificate to create\n         Validity period and list options must not be present\nOutFile -- modified Certificate or CRL output file\ndd:hh -- new validity period in days and hours (defaults to existing)\n         The output file is valid starting at the current time.\nSerialNumberList -- comma separated serial number list to add or remove\nObjectIdList -- comma separated extension ObjectId list to remove\nA minus sign causes serial numbers and extensions to be removed.\nA plus sign causes serial numbers to be added to a CRL.\nWhen removing items from a CRL, the list may contain both serial numbers\nand ObjectIds.
  1064. 2315    InfoName -- indicates the CA property to display (see below)\n        Use "*" for all properties\nIndex -- optional zero-based property index\nErrorCode -- numeric error code
  1065. 2316    %1 -- Use CA's registry key\n%2 -- Use CA's restore registry key\n%3 -- Use policy module's registry key\n%4 -- Use first exit module's registry key\n%5 -- Use template registry key (use -user for user templates)\n%6 -- Use policy or exit module's ProgId (registry subkey name)\nRegistryValueName -- registry value name (use "Name*" to prefix match\nValue -- new numeric or string registry value.\n        If a numeric value starts with "+" or "-", the bits specified\n        in the new value are set or cleared in the existing registry value.\n        If a string value starts with "+" or "-", and the existing value\n        is a REG_MULTI_SZ value, the string is added to or removed from\n        the existing registry value.\n        To force creation of a REG_MULTI_SZ value, add a "\n" to the end\n        of the string value.
  1066. 2317    dd:hh -- new CRL validity period in days and hours\n%1 -- republish most recent CRLs\n%2 -- delta CRLs only (default is base and delta CRLs)
  1067. 2318    Index -- CRL index or key index (defaults to CRL for newest key)\n%1 -- delta CRL (default is base CRL)
  1068. 2319    CertFile -- Certificate to verify\nApplicationPolicyList -- optional comma separated list of required\n        Application Policy ObjectIds\nIssuancePolicyList -- optional comma separated list of required Issuance\n        Policy ObjectIds\n\nCACertFile -- optional issuing CA certificate to verify against\nCrossedCACertFile -- optional certificate cross-certified by CertFile\n\nCRLFile -- CRL to verify\nIssuedCertFile -- optional issued certificate covered by CRLFile\nDeltaCRLFile -- optional delta CRL\n\nIf ApplicationPolicyList is specified, chain building is restricted to\n        chains valid for the specified Application Policies.\nIf IssuancePolicyList is specified, chain building is restricted to chains\n        valid for the specified Issuance Policies.\n\nIf CACertFile is specified, fields in CACertFile are verified against\n        CertFile or CRLFile.\nIf CACertFile is not specified, CertFile is used to build and verify a full\n        chain.\nIf CACertFile and CrossedCACertFile are both specified, fields in\n        CACertFile and CrossedCACertFile are verified against CertFile.\n\nIf IssuedCertFile is specified, fields in IssuedCertFile are verified\n        against CRLFile.\nIf DeltaCRLFile is specified, fields in DeltaCRLFile are verified against\n        CRLFile.
  1069. 2320    KeyContainerName -- key container name of the key to verify\n        Defaults to machine keys.  Use -user for user keys\nCACertFile -- signing or encryption certificate file\nIf no arguments are specified, each signing CA cert is verified against its\n        private key.\nThis operation can only be performed against a local CA or local keys.
  1070. 2321    CertificateStoreName -- Certificate store name.  Examples:\n        "%1", "%2" (default), "%3",\n\n        "%10" (View Root Certificates)\n\n        "%11" (Modify Root Certificates)\n\n        "%12" (View CRLs)\n\n        "%13" (Enterprise CA Certificates)\n\nCertId -- Certificate or CRL match token.  This can be a serial number,\n        an SHA-1 certificate, CRL, CTL or public key hash,\n        a numeric cert index (0, 1, etc.),\n        a numeric CRL index (.0, .1, etc.),\n        a numeric CTL index (..0, ..1, etc.),\n        a certificate subject Common Name,\n        or a CRL issuer Common Name.\n        Many of the above may result in multiple matches.\nOutputFile -- file to save matching cert\nUse %5 to access a user store instead of a machine store.\nUse %4 to access an enterprise machine store.\n\nExamples:\n%6\n%7\n%8\n%9
  1071. 2322    CertificateStoreName -- Certificate store name.  See -store.\nInFile -- Certificate or CRL file to add to store.
  1072. 2323    CertificateStoreName -- Certificate store name.  See -store.\nCertId -- Certificate or CRL match token.  See -store.
  1073. 2324    BackupDirectory -- directory to store backed up data\n%1 -- perform incremental backup only (default is full backup)\n%2 -- preserve database log files (default is to truncate log files)
  1074. 2325    BackupDirectory -- directory to store backed up database files\n%1 -- perform incremental backup only (default is full backup)\n%2 -- preserve database log files (default is to truncate log files)
  1075. 2326    BackupDirectory -- directory to store backed up PFX file
  1076. 2327    BackupDirectory -- directory containing data to be restored
  1077. 2328    BackupDirectory -- directory containing database files to be restored
  1078. 2329    BackupDirectory -- directory containing PFX file to be restored\nPFXFile -- PFX file to be restored
  1079. 2330    CertId -- Certificate or CRL match token.  See -store.\nPFXFile -- exported PFX data output file\nDefaults to personal machine store.
  1080. 2331    PFXFile -- PFX file to be imported\nDefaults to personal machine store.
  1081. 2332    UserKeyAndCertFile -- Data file containing user private keys and\ncertificates to be archived.  This can be any of the following:\n        Exchange Key Management Server (KMS) export file\n        PFX file\n        Outlook key export (EPF) file\nCertId -- KMS export file decryption certificate match token.  See -store.\nUse %1 to import certificates not issued by the CA.
  1082. 2333    PFXInFileList -- Comma separated PFX input file list\nPFXOutFile -- PFX output file\nThe password specified on the command line is a comma separated password\nlist.  If more than one password is specified, the last password is used\nfor the output file.  If only one password is provided or if the last\npassword is "*", the user will be prompted for the output file password.
  1083. 2334    PFXInFileList -- Comma separated PFX input file list\nEPF -- EPF output file\n%1 -- Use CAST 64 encryption\n%2 -- Use CAST 64 encryption (export)\nV3CACertId -- V3 CA Certificate match token.  See -store CertId description.\nSalt -- EPF output file salt string\nThe password specified on the command line is a comma separated password\nlist.  If more than one password is specified, the last password is used\nfor the output file.  If only one password is provided or if the last\npassword is "*", the user will be prompted for the output file password.
  1084. 2335    RequestId -- numeric Request Id of pending request\nAttributeString -- Request Attribute name and value pairs\n        Names and values are colon separated.\n        Multiple name, value pairs are newline separated.\n        Example: "CertificateTemplate:User\nEMail:User@Domain.com"\n        Each "\n" sequence is converted to a newline separator.
  1085. 2336    SerialNumber -- Certificate serial number to revoke\nReason -- numeric or symbolic revocation reason:\n        0: %1 -- Unspecified (default)\n        1: %2 -- Key Compromise\n        2: %3 -- CA Compromise\n        3: %4 -- Affiliation Changed\n        4: %5 -- Superseded\n        5: %6 -- Cessation of Operation\n        6: %7 -- Certificate Hold\n        8: %8 -- Remove From CRL\n        -1: %9 -- Unrevoke
  1086. 2337    Use %1 to import certificates not issued by the CA.
  1087. 2338    OutCACertFile -- output file\nIndex -- CA certificate renewal index (defaults to most recent)
  1088. 2339    OutCACertChainFile -- output file\nIndex -- CA certificate renewal index (defaults to most recent)
  1089. 2340    Use %2 to ignore an outstanding renewal request, and generate a new request.
  1090. 2341    Verify Certificate or CRL URLs
  1091. 2342    InFile | URL
  1092. 2343    Certificate "%ws" already in store.
  1093. 2344    Certificate "%ws" added to store.
  1094. 2345    CRL "%ws" already in store.
  1095. 2346    CRL "%ws" added to store.
  1096. 2347    CTL %ws already in store.
  1097. 2348    CTL %ws added to store.
  1098. 2349    KMS V1 CA Certificate List
  1099. 2350    Select KMS V1 CA certificate
  1100. 2351    Error message text
  1101. 2352    Error message text and error code
  1102. 2353    Retrieving
  1103. 2354    Success
  1104. 2355    Failed
  1105. 2356    Verifying
  1106. 2357    Verify Failure
  1107. 2358    No URLs
  1108. 2359    Error
  1109. 2360    Expired
  1110. 2361    Wrong Issuer
  1111. 2362    Revoked
  1112. 2363    Revocation Check Failed
  1113. 2364    No CRL
  1114. 2365    OK
  1115. 2366    CDP
  1116. 2367    AIA
  1117. 2368    Base CRL
  1118. 2369    Delta CRL
  1119. 2370    Certificate
  1120. 2371    None
  1121. 2372    Status
  1122. 2373    Type
  1123. 2374    Url
  1124. 2375    Retrieval Time
  1125. 2378    GetObjectUrl
  1126. 2379    Certificate Subject
  1127. 2380    Base CRL Issuer
  1128. 2381    Delta CRL Issuer
  1129. 2382    No Selection
  1130. 2383    No Certificate Selected
  1131. 2384    Error Opening Certificate or CRL File
  1132. 2385    Select Certificate or CRL
  1133. 2386    Error Information
  1134. 2387    Error retrieving URL: %ws
  1135. 2388    No URLs found: %ws
  1136. 2389    Cannot find KMS CA certificate required to construct the EPF file.\nEnroll a client in the same KMS and use Outlook to save the user keys\nto an EPF file.  Take the EPF file to the current machine and use certutil\nto dump the EPF file.  This will import the needed KMS CA certificates into\nthe local machine cert store, making them available to construct new EPF files.
  1137. 2390    SearchToken -- Used to select the keys and certificates to be recovered.\n        Can be any of the following:\n        Certificate Common Name\n        Certificate Serial Number\n        Certificate SHA-1 hash\n        Requester Name (domain\user)\n        UPN (user@domain)\nRecoveryBlobOutFile -- output file containing a certificate chain and an\n        associated private key, still encrypted to one or more Key Recovery\n        Agent certificates.
  1138. 2391    %ws deleted from DS store.
  1139. 2392    Forward cross cert
  1140. 2393    Backward cross cert
  1141. 2394    Forward cross cert
  1142. 2395    Backward cross cert
  1143. 2396    KRA cert
  1144. 2397    Not found
  1145. 2398    Invalid
  1146. 2399    Untrusted
  1147. 2400    Not loaded
  1148. 2401    CA cross cert
  1149. 2402    System default Language Id:
  1150. 2403    Version %u certificates and keys:
  1151. 2404    Use old PFX encryption
  1152. 2405    Certificate signature is valid
  1153. 2406    Key usage count
  1154. 2407    Disabled
  1155. 2408    Not supported
  1156. 2409    CA cert version
  1157. 2410    Enabled Active Server Pages (ASP)
  1158. 2411    Active Server Pages (ASP) already enabled
  1159. 2412    Error enabling Active Server Pages (ASP)
  1160. 2413    MISSING!
  1161. 2414    Sanitized CA short name (DS name)
  1162. 2415    WinINet Cache entries deleted: %u
  1163. 2416    WinINet Cache entries: %u
  1164. 2417    Permitted
  1165. 2418    Excluded
  1166. 2419    IP Address
  1167. 2420    Mask
  1168. 2421    URL -- cached URL\n%1 -- operate on all cached CRL URLs only\n%2 -- operate on all cached URLs\n%3 -- delete relevant URLs from the current user's local cache\nUse %4 to force fetching a specific URL and updating the cache.
  1169. 2422    Subtree
  1170. 2423    Related Certificates:
  1171. 2424    Related CRLs:
  1172. 2425    Exact match:
  1173. 2426    Protect keys with password
  1174. 2427    Set Templates for CA
  1175. 2428    [+ | -]TemplateList
  1176. 2429    Adding
  1177. 2430    Removing
  1178. 2431    Already present
  1179. 2432    Not present
  1180. 2433    KMS export file signature verifies
  1181. 2434    AutoEnroll Property
  1182. 2435    RequestId
  1183. 2436    Authority
  1184. 2437    Friendly Name
  1185. 2438    Token match
  1186. 2439    Bad Asn length encoding
  1187. 2440    Asn encoding: %x extra bytes
  1188. 2441    %ws key verifies against certificate
  1189. 2442    %ws key does not match certificate
  1190. 2443    Expected
  1191. 2444    Public key:
  1192. 2445    Cert Public key:
  1193. 2446    certs
  1194. 2447    Signing
  1195. 2448    Exchange
  1196. 2449    LoadCert(CACrossed) returned %ws
  1197. 2450    Crossed CA Cert
  1198. 2451    Crossed CA Cert Serial Number:
  1199. 2452    Crossed CA Subject name matches Cert Subject
  1200. 2453    ERROR: Crossed CA Subject name does not match Cert Subject
  1201. 2454    Crossed CA public key matches Cert key
  1202. 2455    ERROR: Certificate public key does NOT match Cert key
  1203. 2456    Crossed CA Subject Key Id matches Cert Subject Key Id
  1204. 2457    ERROR: Crossed CA Key Id does not match Key Id
  1205. 2458    CA Cert
  1206. 2459    canonicalized
  1207. 2460    A required CRL extension is missing
  1208. 2461    Verified
  1209. 2462    Bad CA Cert Subject
  1210. 2463    Bad Cert Issuer
  1211. 2464    Old Base CRL
  1212. 2465    Bad Authority Key Id
  1213. 2466    No IDP Intersection
  1214. 2467    ERROR: CRL Issuer does not match Cert Issuer
  1215. 2468    CRL Issuer matches Cert Issuer
  1216. 2469    Provider
  1217. 2470    ERROR: CRL IDP extension does not match Cert CDP
  1218. 2471    ERROR: CRL Issuer does not match Delta CRL Issuer
  1219. 2472    CRL Issuer matches Delta CRL Issuer
  1220. 2473    WARNING: CRL CA Version does not match Cert CA Version
  1221. 2474    WARNING: CRL CA Version does not match Delta CRL CA Version
  1222. 2475    ERROR: CRL Number less than Delta CRL Minimum Base
  1223. 2476    ERROR: CRL is not a Base CRL
  1224. 2477    ERROR: CRL is not a Delta CRL
  1225. 2478    Verifying Issued Certificate:
  1226. 2479    Verifying Delta CRL:
  1227. 2480    WinHttp Cache entries deleted: %u
  1228. 2481    WinHttp Cache entries: %u
  1229. 2482    Meta File Name:
  1230. 2483    WinINet Cache entry:
  1231. 2484    WinHttp Cache entry:
  1232. 2485    CAName
  1233. 2486    MachineName
  1234. 2487    Time:
  1235. 2488    Certificate AIA
  1236. 2489    Certificate CDP
  1237. 2490    Base CRL CDP
  1238. 2491    URL fetch timeout in milliseconds
  1239. 2492    Timeout
  1240. 4050    Select Certification Authority
  1241. 4051    Select a Certification Authority to send the request.
  1242.