Comando sslcfg
Utilice este comando para visualizar y configurar el SSL para el IMM y gestionar los certificados.
El comando sslcfg se usa para generar una nueva clave de cifrado y el certificado autofirmado o solicitud de firma de certificado (CSR).
Sintaxis:
sslcfg [-options]
Opción | Descripción | Valores |
---|---|---|
-server | Estado de web sobre HTTPS | enabled, disabled Nota
|
-client | Estado de LDAP seguro | enabled, disabled Nota El cliente SSL puede habilitarse solo si hay un servidor o certificado de cliente válido establecido. |
-cert | Generar certificado autofirmado | server, client, sysdir, storekey Nota
|
-csr | Generar una CSR | server, client, sysdir, storekey Nota
|
-form | Formato de la CSR o certificado que se exportará. | der, pem (predeterminado pem) |
-algo | Algoritmo de CSR | p256, p384, rsa2048, rsa3072, rsa4096 Nota Se establecerá un valor predeterminado (p256) si no hay una opción -algo. |
-rm | Quitar el certificado | server, storekey Nota Un certificado autofirmado predeterminado (servidor) se generaría automáticamente después de eliminar el actual. |
-i | Dirección IP para el servidor TFTP/SFTP | Dirección IP válida Nota Se debe especificar una dirección IP para el servidor TFTP o SFTP al cargar un certificado o descargar un certificado o CSR. |
-pn | Número de puerto del servidor TFTP/SFTP | Número de puerto válido (predeterminado 69/22) |
-u | Nombre de usuario para el servidor SFTP | Nombre de usuario válido |
-pw | Contraseña para el servidor SFTP | Contraseña válida |
-l | Nombre de archivo del certificado | Nombre de archivo válido Nota Se requiere un nombre de archivo al descargar o cargar un certificado o una CSR. Si no se especifica ningún nombre de archivo para una descarga, se utiliza y se visualiza el nombre predeterminado para el archivo. |
-dnld | Exporta el archivo especificado al host remoto | Esta opción no toma ningún argumento, pero se debe utilizar con -cert o -csr; así como con las opciones de comando -i y -l. |
-upld | Importar archivo de certificado | Esta opción no toma ningún argumento; pero también se deben especificar valores para las opciones de comando -cert, -i y -l. |
-tcx | Certificado de confianza x para el cliente SSL | import, download, remove Nota El número de certificado de confianza, |
Opciones necesarias para generar un certificado autofirmado o CSR Nota Requerido al generar un certificado autofirmado o una CSR. | ||
-c | País | Código de país (2 letras) |
-sp | Estado o provincia | Cadena entre comillas (máximo de 60 caracteres) |
-cl | Ciudad o localidad | Cadena entre comillas (máximo de 50 caracteres) |
-on | Nombre de la organización | Cadena entre comillas (máximo de 60 caracteres) |
-hn | Nombre de host del BMC | Cadena (máximo de 60 caracteres) |
Opciones opcionales para generar un certificado autofirmado o CSR Nota Opcional al generar un certificado autofirmado o una CSR. | ||
-cp | Persona de contacto | Cadena entre comillas (máximo de 60 caracteres) |
-ea | Dirección de correo electrónico de la persona de contacto | Dirección de correo electrónico válida (máximo de 60 caracteres) |
-ou | Unidad organizativa | Cadena entre comillas (máximo de 60 caracteres) |
-s | Apellido | Cadena entre comillas (máximo de 60 caracteres) |
-gn | Nombre | Cadena entre comillas (máximo de 60 caracteres) |
-in | Iniciales | Cadena entre comillas (máximo de 20 caracteres) |
-dq | Calificador de nombre de dominio | Cadena entre comillas (máximo de 60 caracteres) |
Opciones opcionales para generar una CSR Nota Opcional a generar una CSR. | ||
-cpwd | Contraseña de desafío | Cadena (mínimo de 6 caracteres y máximo de 30 caracteres) |
-un | Nombre no estructurado | Cadena entre comillas (máximo de 60 caracteres) |
Ejemplos:
system> sslcfg
-server enabled
-client disabled
-sysdir enabled
SSL Server Certificate status:
A self-signed certificate is installed
SSL Client Certificate status:
A self-signed certificate is installed
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available
Trusted Certificate 2: Not available
Trusted Certificate 3: Not available
Trusted Certificate 4: Not available
Ejemplos de certificados de cliente:
- Para generar una CSR para una clave de almacenamiento, especifique el comando siguiente:
system> sslcfg -csr storekey -c US -sp NC -cl rtp -on LNV -hn XCC-5cf3fc -cp Contact -ea "" -ou""
ok
- Para descargar un certificado desde el IMM a otro servidor, especifique el comando siguiente:
system> sslcfg -csr storekey -dnld -i 192.168.70.230 -l storekey.csr
ok
- Para cargar el certificado procesado por la autoridad de certificación (CA), especifique el comando siguiente:
system> sslcfg -cert storekey -upld -i 192.168.70.230 -l tklm.der
- Para generar un certificado autofirmado, especifique el comando siguiente:
system> sslcfg -cert storekey -c US -sp NC -cl rtp -on LNV -hn XCC-5cf3fc -cp Contact -ea "" -ou "
ok
Ejemplo de certificado de servidor SKLM:
- Para importar el certificado de servidor SKLM, especifique el comando siguiente:
system> storekeycfg -add -ip 192.168.70.200 -f tklm-server.der
ok
Entregar comentarios