Zum Hauptinhalt springen

Befehl „sslcfg“

Verwenden Sie diesen Befehl, um SSL für BMC anzuzeigen und zu konfigurieren sowie Zertifikate zu verwalten.

Der Befehl sslcfg wird verwendet, um einen neuen Chiffrierschlüssel und ein selbst signiertes Zertifikat oder eine Zertifikatssignierungsanforderung zu generieren.

Anmerkung
SKIM-bezogene Optionen werden derzeit nicht unterstützt.
Syntax:
sslcfg [-options]
Tabelle 1. sslcfg-Optionen
OptionBeschreibungWerte
-serverWeb-over-HTTPS-Statusenabled, disabled
Anmerkung
  • Web-over-HTTPS kann nur aktiviert werden, wenn ein Zertifikat vorhanden ist.
  • Verwenden Sie -rm, um das Zertifikat vollständig zu deaktivieren.
-clientSicherer LDAP-Statusenabled, disabled
Anmerkung
Der SSL-Client kann nur bei Vorliegen eines gültigen Server- oder Clientzertifikats aktiviert werden.
-certSelbst signiertes Zertifikat generierenserver, storekey
Anmerkung
  • Werte für die Befehlsoptionen -c, -sp, -cl, -on und -hn sind bei der Erstellung eines selbst signierten Zertifikats erforderlich.
  • Werte für die Befehlsoptionen -cp, -ea, -ou, -s, -gn, -in und -dq sind bei der Erstellung eines selbst signierten Zertifikats erforderlich.
-csrEine Zertifikatssignieranforderung generierenserver, storekey
Anmerkung
  • Werte für die Befehlsoptionen -c, -sp, -cl, -on und -hn sind bei der Erstellung einer Zertifikatssignieranforderung erforderlich.
  • Werte für die Befehlsoptionen -cp, -ea, -ou, -s, -gn, -in, -dq, -cpwd und -un sind bei der Erstellung einer optionalen Zertifikatssignieranforderung erforderlich.
-formFormat der Zertifikatssignieranforderung oder des Zertifikats, das exportiert wird.der, pem (Standard pem)
-algoAlgorithmus der Zertifikatssignieranforderungp256, p384, rsa2048, rsa3072, rsa4096
Anmerkung
Ein Standardwert von p256 wird festgelegt, wenn es keine Option -algo gibt.
-rmZertifikat entfernenstorekey
Anmerkung
Ein standardmäßiges selbstsigniertes Zertifikat (Server) wird automatisch generiert, nachdem das aktuelle Zertifikat entfernt wurde.
-iIP-Adresse für TFTP-/SFTP-ServerGültige IP-Adresse
Anmerkung
Beim Hochladen eines Zertifikats und beim Herunterladen eines Zertifikats oder einer Zertifikatssignieranforderung muss eine IP-Adresse für den TFTP- oder SFTP-Server angegeben werden.
-pnPortnummer des TFTP/SFTP-ServersGültige Portnummer (Standard 69/22)
-uBenutzername für SFTP-ServerGültiger Benutzername
-pwKennwort für SFTP-ServerGültiges Kennwort
-lDateiname des ZertifikatsGültiger Dateiname
Anmerkung
Beim Herunterladen oder Hochladen eines Zertifikats oder einer Zertifikatssignieranforderung ist ein Dateiname erforderlich. Wenn beim Herunterladen kein Dateiname angegeben wird, wird der Standardname für die Datei verwendet und angezeigt.
-dnldExportiert die angegebene Datei auf den Remote-HostDiese Option akzeptiert keine Argumente. muss aber mit den Befehlsoptionen -cert oder -csr sowie -i und -l verwendet werden.
-upldImportiert ZertifikatsdateiBei dieser Option sind keine Argumente erforderlich, es müssen jedoch Werte für die Befehlsoptionen -cert, -i und -l angegeben werden.
-tcxVertrauenswürdiges Zertifikat x für SSL-Clientimport, download, remove
Anmerkung
Die Nummer des vertrauenswürdigen Zertifikats, x, wird als ganze Zahl von 1 bis 4 in der Befehlsoption angegeben.
Erforderliche Optionen zum Generieren eines selbstsignierten Zertifikats oder einer Zertifikatssignieranforderung (CSR)
-cLandLandescode (2 Buchstaben)
-spLand oder BundeslandDurch Anführungszeichen begrenzte Zeichenkette (höchstens 60 Zeichen)
-clOrt oder StandortDurch Anführungszeichen begrenzte Zeichenkette (höchstens 50 Zeichen)
-onName des UnternehmensDurch Anführungszeichen begrenzte Zeichenkette (höchstens 60 Zeichen)
-hnBMC-HostnameZeichenkette (höchstens 60 Zeichen)
Optionale Optionen zum Generieren eines selbstsignierten Zertifikats oder einer Zertifikatssignieranforderung (CSR)
-cpAnsprechpartnerDurch Anführungszeichen begrenzte Zeichenkette (höchstens 60 Zeichen)
-eaE-Mail-Adresse des AnsprechpartnersGültige E-Mail-Adresse (höchstens 60 Zeichen)
-ouOrganisationseinheitDurch Anführungszeichen begrenzte Zeichenkette (höchstens 60 Zeichen)
-sNachnameDurch Anführungszeichen begrenzte Zeichenkette (höchstens 60 Zeichen)
-gnVornameDurch Anführungszeichen begrenzte Zeichenkette (höchstens 60 Zeichen)
-inInitialenDurch Anführungszeichen begrenzte Zeichenkette (höchstens 20 Zeichen)
-dqQualifikationsmerkmal des DomänennamensDurch Anführungszeichen begrenzte Zeichenkette (höchstens 60 Zeichen)
Optionale Optionen für die Generierung einer Zertifikatssignieranforderung (CSR)
-cpwdKennwort abfragenZeichenkette (mindestens 6 Zeichen, höchstens 30 Zeichen)
-unUnstrukturierter NameDurch Anführungszeichen begrenzte Zeichenkette (höchstens 60 Zeichen)
Beispiele:
system> sslcfg
-server enabled
-client disabled
SSL server Certificate status:
[A self-signed certificate is installed. Expiration: November 14, 2027]
SSL storekey Certificate status:
[No certificate is installed.]
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available.
Trusted Certificate 2: Not available.
Trusted Certificate 3: Not available.
Trusted Certificate 4: Not available.
Trusted Certificate 5: Not available.
Trusted Certificate 6: Not available.
Trusted Certificate 7: Not available.
Trusted Certificate 8: Not available.
Trusted Certificate 9: Not available.
Trusted Certificate 10: Not available.