Passa al contenuto principale

comando sslcfg

Utilizzare questo comando per visualizzare e configurare SSL per IMM e gestire i certificati.

L'esecuzione del comando sslcfg senza opzioni visualizza tutte le informazioni di configurazione SSL. Il comando sslcfg viene utilizzato per generare una nuova chiave di crittografia e un certificato autofirmato o una richiesta di firma del certificato (CSR). La seguente tabella mostra gli argomenti per le opzioni.

Tabella 1. comando sslcfg.

La seguente tabella multiriga a tre colonne contiene le opzioni, le descrizioni delle opzioni e i valori associati per le opzioni.

OpzioneDescrizioneValori
-serverStato server SSLabilitato, disabilitato
Nota
Il server SSL può essere abilitato solo se è presente un certificato valido.
-clientStato client SSLabilitato, disabilitato
Nota
Il client SSL può essere abilitato solo se è presente un certificato client o server valido.
-cimStato CIM su HTTPSabilitato, disabilitato
Nota
CIM su HTTPS può essere abilitato solo se è presente un certificato server o client valido.
-certGenera un certificato autofirmatoserver, client, sysdir, storekey
Nota
  • I valori per le opzioni dei comandi -c, -sp, -cl, -on e -hn sono richiesti per la generazione di un certificato autofirmato.
  • I valori per le opzioni dei comandi -cp, -ea, -ou, -s, -gn, -in e -dq sono facoltativi quando si genera un certificato autofirmato.
-csrGenera CSRserver, client, sysdir, storekey
Nota
  • I valori per le opzioni dei comandi -c, -sp, -cl, -on e -hn sono richiesti quando si genera una CSR.
  • I valori per le opzioni dei comandi -cp, -ea, -ou, -s, -gn, -in, -dq, -cpwd e -un sono facoltativi quando si genera una CSR.
-iIndirizzo IP per il server TFTP/SFTPIndirizzo IP valido
Nota
Un indirizzo IP per il server TFTP o SFTP deve essere specificato quando si carica un certificato o quando si scarica un certificato o una CSR.
-pnNumero di porta del server TFTP/SFTPNumero di porta valido (valore predefinito 69/22)
-uNome utente per il server SFTPNome utente valido
-pwPassword per il server SFTPPassword valida
-lNome file certificatoNome file valido
Nota
Un nome file è necessario quando si scarica o si carica un certificato o una CSR. Se non viene specificato alcun nome file per il download, verrà utilizzato e visualizzato il nome predefinito.
-dnldScarica file certificatoQuesta opzione non utilizza alcun argomento ma è necessario specificare anche i valori per l'opzione dei comandi -cert o -csr (a seconda del tipo di certificato scaricato). Questa opzione non utilizza argomenti ma è necessario specificare anche i valori per l'opzione dei comandi -i e -l (facoltativa).
-upldImporta il file del certificatoQuesta opzione non utilizza alcun argomento ma è necessario specificare i valori anche per le opzioni dei comandi -cert, -i e -l.
-tcxCertificato attendibile x per il client SSLimport, download, remove
Nota
Il numero del certificato attendibile, x, è specificato come numero intero compreso tra 1 e 3 nell'opzione del comando.
-cPaeseIl codice paese (2 lettere)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-spStato o provinciaStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-clCittà o localitàStringa racchiusa tra virgolette (massimo 50 caratteri)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-onNome organizzazioneStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-hnNome host IMMStringa (massimo 60 caratteri)
Nota
Obbligatorio quando si genera un certificato autofirmato o una CSR.
-cpContattoStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-eaIndirizzo e-mail della persona di contattoIndirizzo e-mail valido (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-ouUnità organizzativaStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-sCognomeStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-gnNomeStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-inInizialiStringa racchiusa tra virgolette (massimo 20 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-dqQualificatore nome di dominioStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera un certificato autofirmato o una CSR.
-cpwdInvalida passwordStringa (minimo 6 caratteri, massimo 30 caratteri)
Nota
Facoltativo quando si genera una CSR.
-unNome non strutturatoStringa racchiusa tra virgolette (massimo 60 caratteri)
Nota
Facoltativo quando si genera una CSR.
Sintassi:
sslcfg [options]
option:
-server state
-client state
-cim state
-cert certificate_type
-csr certificate_type
-i ip_address
-pn port_number
-u username
-pw password
-l filename
-dnld
-upld
-tc xaction
-c country_code
-sp state_or_province
-cl city_or_locality
-on organization_name
-hn bmc_hostname
-cp contact_person
-ea email_address
-ou organizational_unit
-s surname
-gn given_name
-in initials
-dq dn_qualifier
-cpwd challenge_password
-un unstructured_name
Esempi:
system> sslcfg
-server enabled
-client disabled
-sysdir enabled
SSL Server Certificate status:
A self-signed certificate is installed
SSL Client Certificate status:
A self-signed certificate is installed
SSL CIM Certificate status:
A self-signed certificate is installed
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available
Trusted Certificate 2: Not available
Trusted Certificate 3: Not available
Trusted Certificate 4: Not available

Esempi di certificati dei client:

  • Per generare una CSR per una chiave di storage, immettere il seguente comando:

    system> sslcfg
    -csr storekey -c US -sp NC -cl rtp -on Lenovo -hn XCC-5cf3fc6e0c9d
    -cp Contact -ea "" -ou""
    ok

L'esempio precedente viene visualizzato su più righe per limitazioni di spazio.
  • Per scaricare un certificato da IMM su un altro server, immettere il seguente comando:

    system> sslcfg
    -csr storekey -dnld -i 192.168.70.230 -l storekey.csr
    ok

  • Per caricare il certificato elaborato dall'autorità di certificazione (CA), immettere il seguente comando:

    system> sslcfg
    -cert storekey -upld -i 192.168.70.230 -l tklm.der

  • Per generare un certificato autofirmato, immettere il seguente comando:

    system> sslcfg
    -cert storekey -c US -sp NC -cl rtp -on Lenovo -hn XCC-5cf3fc6e0c9d
    -cp Contact -ea "" -ou "
    ok

    L'esempio precedente viene visualizzato su più righe per limitazioni di spazio.

Esempio di certificato server SKLM:

  • Per importare il certificato server SKLM, immettere il seguente comando:

    system> storekeycfg
    -add -ip 192.168.70.200 -f tklm-server.der
    ok