Aller au contenu principal

Commande sslcfg

Utilisez cette commande pour afficher et configurer SSL pour le contrôleur BMC et gérer les certificats.

La commande sslcfg est utilisée pour générer une nouvelle clé de chiffrement et un certificat auto-signé ou une demande de signature de certificat (CSR).

Remarque
Les options liées à SKIM ne sont actuellement pas prises en charge.
Syntaxe :
sslcfg [-options]
Tableau 1. Options sslcfg
OptionDescriptionValeurs
-serverÉtat Web sur HTTPSenabled, disabled
Remarque
  • Le Web sur HTTPS ne peut être activé que si un certificat est en place.
  • Utilisez -rm pour désactiver complètement le certificat.
-clientÉtat LDAP sécuriséenabled, disabled
Remarque
Le client SSL peut uniquement être activé si un certificat client ou serveur valide est en place.
-certGénérer un certificat auto-signéserver, storekey
Remarque
  • Les valeurs des options de commande -c, -sp, -cl, -on et -hn sont requises lors de la génération d’un certificat auto-signé.
  • Les valeurs des options de commande -cp, -ea, -ou, -s, -gn, -in et -dq sont facultatives lors de la génération d’un certificat auto-signé.
-csrGénérer une demande de signature de certificatserver, storekey
Remarque
  • Les valeurs des options de commande -c, -sp, -cl, -on et -hn sont requises lors de la génération d’une CSR.
  • Les valeurs des options de commande -cp, -ea, -ou, -s, -gn, -in, -dq, -cpwd et -un sont facultatives lors de la génération d’une CSR.
-formFormat de la CSR ou du certificat qui sera exporté.der, pem (pem par défaut)
-algoAlgorithme CSRp256, p384, rsa2048, rsa3072, rsa4096
Remarque
Une valeur p256 par défaut sera définie s’il n’y a pas d’option -algo.
-rmRetirer le certificatstorekey
Remarque
Un certificat autosigné par défaut (serveur) est généré automatiquement après la suppression du certificat actuel.
-iAdresse IP du serveur TFTP/SFTPAdresse IP valide
Remarque
Une adresse IP du serveur TFTP ou SFTP doit être spécifiée lors du téléchargement d’un certificat ou d’une demande de signature de certificat.
-pnNuméro de port du serveur TFTP/SFTPNuméro de port valide (par défaut 69/22)
-uNom d’utilisateur du serveur SFTPNom d’utilisateur valide
-pwMot de passe du serveur SFTPMot de passe valide
-lNom de fichier du certificatNom de fichier valide
Remarque
Un nom de fichier est requis lors du téléchargement d’un certificat ou d’une demande de signature de certificat. Si aucun nom de fichier n’est spécifié pour un téléchargement, le nom par défaut du fichier est utilisé et affiché.
-dnldExporter le fichier spécifié vers l’hôte distantAucun argument n’est utilisée pour cette option ; mais elle doit être utilisée avec -cert ou -csr ; ainsi que les options de commande -i et -l.
-upldImporter le fichier de certificatAucun argument n’est utilisée pour cette option, mais elle doit également spécifier des valeurs pour les options de commande -cert, -i et -l.
-tcxCertificat sécurisé x pour client SSLimport, download, remove
Remarque
Le numéro de certificat sécurisé, x, est spécifié en tant que nombre entier allant de 1 à 4 dans l’option de commande.
Options requises pour la génération d’un certificat autosigné ou d’une demande de signature de certificat
-cPaysCode pays (2 lettres)
-spDépartement ou provinceChaîne entre guillemets (60 caractères maximum)
-clVille ou localitéChaîne entre guillemets (50 caractères maximum)
-onNom de l’organisationChaîne entre guillemets (60 caractères maximum)
-hnNom d’hôte du BMCChaîne (60 caractères maximum)
Options facultatives pour la génération d’un certificat autosigné ou d’une demande de signature de certificat
-cpPersonne de contactChaîne entre guillemets (60 caractères maximum)
-eaAdresse électronique de la personne à contacterAdresse e-mail valide (60 caractères maximum)
-ouUnité organisationnelleChaîne entre guillemets (60 caractères maximum)
-sNom de familleChaîne entre guillemets (60 caractères maximum)
-gnPrénomChaîne entre guillemets (60 caractères maximum)
-inInitialesChaîne entre guillemets (20 caractères maximum)
-dqQualificatif du nom de domaineChaîne entre guillemets (60 caractères maximum)
Options facultatives pour la génération d’une demande de signature de certificat
-cpwdMot de passe de demande d’authentificationChaîne (6 caractères minimum, 30 caractères maximum)
-unNom non structuréChaîne entre guillemets (60 caractères maximum)
Exemples :
system> sslcfg
-server enabled
-client disabled
SSL server Certificate status:
[A self-signed certificate is installed. Expiration: November 14, 2027]
SSL storekey Certificate status:
[No certificate is installed.]
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available.
Trusted Certificate 2: Not available.
Trusted Certificate 3: Not available.
Trusted Certificate 4: Not available.
Trusted Certificate 5: Not available.
Trusted Certificate 6: Not available.
Trusted Certificate 7: Not available.
Trusted Certificate 8: Not available.
Trusted Certificate 9: Not available.
Trusted Certificate 10: Not available.