Passa al contenuto principale

comando sslcfg

Utilizzare questo comando per visualizzare e configurare SSL per BMC e gestire i certificati.

Il comando sslcfg viene utilizzato per generare una nuova chiave di crittografia e un certificato autofirmato o una richiesta di firma del certificato (CSR).

Nota
Le opzioni relative a SKIM non sono attualmente supportate.
Sintassi:
sslcfg [-options]
Tabella 1. opzioni di sslcfg
OpzioneDescrizioneValori
-serverStato Web-over-HTTPSenabled, disabled
Nota
  • Web-over-HTTPS può essere abilitato solo se è presente un certificato.
  • Utilizzare -rm per disabilitare completamente il certificato.
-clientStato LDAP sicuroenabled, disabled
Nota
Il client SSL può essere abilitato solo se è presente un certificato client o server valido.
-certGenera un certificato autofirmatoserver, storekey
Nota
  • I valori per le opzioni del comando -c, -sp, -cl, -on e -hn sono obbligatori per la generazione di un certificato autofirmato.
  • I valori per le opzioni del comando -cp, -ea, -ou, -s, -gn, -in e -dq sono facoltativi per la generazione di un certificato autofirmato.
-csrGenera CSRserver, storekey
Nota
  • I valori per le opzioni del comando -c, -sp, -cl, -on e -hn sono obbligatori quando si genera una CSR.
  • I valori per le opzioni del comando -cp, -ea, -ou, -s, -gn, -in, -dq, -cpwd e -un sono facoltativi quando si genera una CSR.
-formFormato della CSR o del certificato di cui verrà eseguita l'esportazione.der, pem (pem è il valore predefinito)
-algoAlgoritmo CSRp256, p384, rsa2048, rsa3072, rsa4096
Nota
Verrà impostato il valore predefinito p256 se non è presente l'opzione -algo.
-rmRimuove il certificatostorekey
Nota
Un certificato autofirmato predefinito (server) verrà generato automaticamente dopo la rimozione di quello corrente.
-iIndirizzo IP per il server TFTP/SFTPIndirizzo IP valido
Nota
Un indirizzo IP per il server TFTP o SFTP deve essere specificato quando si carica un certificato o quando si scarica un certificato o una CSR.
-pnNumero di porta del server TFTP/SFTPNumero di porta valido (valore predefinito 69/22)
-uNome utente per il server SFTPNome utente valido
-pwPassword per il server SFTPPassword valida
-lNome file certificatoNome file valido
Nota
Un nome file è necessario quando si scarica o si carica un certificato o una CSR. Se non viene specificato alcun nome file per il download, verrà utilizzato e visualizzato il nome predefinito.
-dnldEsporta il file specificato nell'host remotoQuesta opzione non utilizza alcun argomento, ma deve essere utilizzata con le opzioni di comando -cert o -csr e con le opzioni di comando -i e -l.
-upldImporta il file del certificatoQuesta opzione non utilizza alcun argomento ma è necessario specificare i valori anche per le opzioni di comando -cert, -i e -l.
-tcxCertificato x attendibile per il client SSLimport, download, remove
Nota
Il numero di certificato attendibile, x, viene specificato come numero intero compreso tra 1 e 4 nell'opzione di comando.
Opzioni necessarie per la generazione di un certificato autofirmato o di una CSR
-cPaeseIl codice paese (2 lettere)
-spStato o provinciaStringa racchiusa tra virgolette (massimo 60 caratteri)
-clCittà o localitàStringa racchiusa tra virgolette (massimo 50 caratteri)
-onNome organizzazioneStringa racchiusa tra virgolette (massimo 60 caratteri)
-hnNome host BMCStringa (massimo 60 caratteri)
Opzioni opzionali per la generazione di un certificato autofirmato o di una CSR
-cpContattoStringa racchiusa tra virgolette (massimo 60 caratteri)
-eaIndirizzo e-mail della persona di contattoIndirizzo e-mail valido (massimo 60 caratteri)
-ouUnità organizzativaStringa racchiusa tra virgolette (massimo 60 caratteri)
-sCognomeStringa racchiusa tra virgolette (massimo 60 caratteri)
-gnNomeStringa racchiusa tra virgolette (massimo 60 caratteri)
-inInizialiStringa racchiusa tra virgolette (massimo 20 caratteri)
-dqQualificatore nome di dominioStringa racchiusa tra virgolette (massimo 60 caratteri)
Opzioni facoltative per la generazione di una CSR
-cpwdInvalida passwordStringa (minimo 6 caratteri, massimo 30 caratteri)
-unNome non strutturatoStringa racchiusa tra virgolette (massimo 60 caratteri)
Esempi:
system> sslcfg
-server enabled
-client disabled
SSL server Certificate status:
[A self-signed certificate is installed. Expiration: November 14, 2027]
SSL storekey Certificate status:
[No certificate is installed.]
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available.
Trusted Certificate 2: Not available.
Trusted Certificate 3: Not available.
Trusted Certificate 4: Not available.
Trusted Certificate 5: Not available.
Trusted Certificate 6: Not available.
Trusted Certificate 7: Not available.
Trusted Certificate 8: Not available.
Trusted Certificate 9: Not available.
Trusted Certificate 10: Not available.