Passa al contenuto principale

comando sslcfg

Utilizzare questo comando per visualizzare e configurare SSL per IMM e gestire i certificati.

L'esecuzione del comando sslcfg senza opzioni visualizza tutte le informazioni di configurazione SSL. Il comando sslcfg viene utilizzato per generare una nuova chiave di crittografia e un certificato autofirmato o una richiesta di firma del certificato (CSR). La seguente tabella mostra gli argomenti per le opzioni.

Tabella 1. comando sslcfg.

La seguente tabella multiriga a tre colonne contiene le opzioni, le descrizioni delle opzioni e i valori associati per le opzioni.

OpzioneDescrizioneValori
-serverStato server SSLabilitato, disabilitato
Nota
Il server SSL può essere abilitato solo se è presente un certificato valido.
-clientStato client SSLabilitato, disabilitato
Nota
Il client SSL può essere abilitato solo se è presente un certificato client o server valido.
-cimStato CIM su HTTPSabilitato, disabilitato
Nota
CIM su HTTPS può essere abilitato solo se è presente un certificato server o client valido.
-certGenera un certificato autofirmatoserver, client, sysdir, storekey
Nota
  • I valori per le opzioni dei comandi -c, -sp, -cl, -on e -hn sono richiesti per la generazione di un certificato autofirmato.
  • I valori per le opzioni dei comandi -cp, -ea, -ou, -s, -gn, -in e -dq sono facoltativi quando si genera un certificato autofirmato.
-csrGenera CSRserver, client, sysdir, storekey
Nota
  • I valori per le opzioni dei comandi -c, -sp, -cl, -on e -hn sono richiesti quando si genera una CSR.
  • I valori per le opzioni dei comandi -cp, -ea, -ou, -s, -gn, -in, -dq, -cpwd e -un sono facoltativi quando si genera una CSR.
-iIndirizzo IP per il server TFTP/SFTPIndirizzo IP valido
Nota
Un indirizzo IP per il server TFTP o SFTP deve essere specificato quando si carica un certificato o quando si scarica un certificato o una CSR.
-pnNumero di porta del server TFTP/SFTPNumero di porta valido (valore predefinito 69/22)
-uNome utente per il server SFTPNome utente valido
-pwPassword per il server SFTPPassword valida
-lNome file certificatoNome file valido
Nota
Un nome file è necessario quando si scarica o si carica un certificato o una CSR. Se non viene specificato alcun nome file per il download, verrà utilizzato e visualizzato il nome predefinito.
-dnldScarica file certificatoQuesta opzione non utilizza alcun argomento ma è necessario specificare anche i valori per l'opzione dei comandi -cert o -csr (a seconda del tipo di certificato scaricato). Questa opzione non utilizza argomenti ma è necessario specificare anche i valori per l'opzione dei comandi -i e -l (facoltativa).
-upldImporta il file del certificatoQuesta opzione non utilizza alcun argomento ma è necessario specificare i valori anche per le opzioni dei comandi -cert, -i e -l.
-tcxCertificato attendibile x per il client SSLimport, download, remove
Nota
Il numero del certificato attendibile, x, è specificato come numero intero compreso tra 1 e 3 nell'opzione del comando.
-cPaeseIl codice paese (2 lettere)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-spStato o provinciaStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-clCittà o localitàStringa racchiusa tra virgolette (massimo 50 caratteri)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-onNome organizzazioneStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-hnNome host IMMStringa (massimo 60 caratteri)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-cpContattoStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-eaIndirizzo e-mail della persona di contattoIndirizzo e-mail valido (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-ouUnità organizzativaStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-sCognomeStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-gnNomeStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-inInizialiStringa racchiusa tra virgolette (massimo 20 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-dqQualificatore nome di dominioStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-cpwdInvalida passwordStringa (minimo 6 caratteri, massimo 30 caratteri)
Nota
Facoltativo quando si genera una CSR.
-unNome non strutturatoStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera una CSR.
Sintassi:
sslcfg [<em className="ph i">options</em>]
option:
-server <em className="ph i">state</em>
-client <em className="ph i">state</em>
-cim <em className="ph i">state</em>
-cert <em className="ph i">certificate_type</em>
-csr <em className="ph i">certificate_type</em>
-i <em className="ph i">ip_address</em>
-pn <em className="ph i">port_number</em>
-u <em className="ph i">username</em>
-pw <em className="ph i">password</em>
-l <em className="ph i">filename</em>
-dnld
-upld
-tc <em className="ph i">x</em><em className="ph i">action</em>
-c <em className="ph i">country_code</em>
-sp <em className="ph i">state_or_province</em>
-cl <em className="ph i">city_or_locality</em>
-on <em className="ph i">organization_name</em>
-hn <em className="ph i">bmc_hostname</em>
-cp <em className="ph i">contact_person</em>
-ea <em className="ph i">email_address</em>
-ou <em className="ph i">organizational_unit</em>
-s <em className="ph i">surname</em>
-gn <em className="ph i">given_name</em>
-in <em className="ph i">initials</em>
-dq <em className="ph i">dn_qualifier</em>
-cpwd <em className="ph i">challenge_password</em>
-un <em className="ph i">unstructured_name</em>
Esempi:
system> sslcfg
-server enabled
-client disabled
-sysdir enabled
SSL Server Certificate status:
A self-signed certificate is installed
SSL Client Certificate status:
A self-signed certificate is installed
SSL CIM Certificate status:
A self-signed certificate is installed
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available
Trusted Certificate 2: Not available
Trusted Certificate 3: Not available
Trusted Certificate 4: Not available

Esempi di certificati dei client:

  • Per generare una CSR per una chiave di storage, immettere il seguente comando:

    system> sslcfg
    -csr storekey -c US -sp NC -cl rtp -on Lenovo -hn XCC-5cf3fc6e0c9d
    -cp Contact -ea "" -ou""
    ok

L'esempio precedente viene visualizzato su più righe per limitazioni di spazio.
  • Per scaricare un certificato da IMM su un altro server, immettere il seguente comando:

    system> sslcfg
    -csr storekey -dnld -i 192.168.70.230 -l storekey.csr
    ok

  • Per caricare il certificato elaborato dall'autorità di certificazione (CA), immettere il seguente comando:

    system> sslcfg
    -cert storekey -upld -i 192.168.70.230 -l tklm.der

  • Per generare un certificato autofirmato, immettere il seguente comando:

    system> sslcfg
    -cert storekey -c US -sp NC -cl rtp -on Lenovo -hn XCC-5cf3fc6e0c9d
    -cp Contact -ea "" -ou "
    ok

    L'esempio precedente viene visualizzato su più righe per limitazioni di spazio.

Esempio di certificato server SKLM:

  • Per importare il certificato server SKLM, immettere il seguente comando:

    system> storekeycfg
    -add -ip 192.168.70.200 -f tklm-server.der
    ok