メインコンテンツまでスキップ

sslcfg コマンド

BMC の SSL を表示および構成し、証明書を管理するには、このコマンドを使用します。

sslcfg コマンドは、新規の暗号鍵と自己署名証明書、または証明書署名要求 (CSR) を生成するために使用します。

SKIM 関連のオプションは現在サポートされていません。
構文:
sslcfg [-options]
表 1. sslcfg オプション
オプション説明
-serverWeb over HTTPS のステータスenableddisabled
  • Web over HTTPS は、証明書が設定されている場合にのみ有効にできます。
  • 証明書を完全に無効にするには、-rm を使用します。
-clientセキュア LDAP ステータスenableddisabled
SSL クライアントは、有効なサーバーまたはクライアントの証明書が提供されている場合にのみ有効にすることができます。
-cert自己署名証明書の生成serverstorekey
  • 自己署名証明書を生成する場合、-c-sp-cl-on-hn の各コマンド・オプションの値は必須です。
  • 自己署名証明書を生成する場合、-cp-ea-ou-s-gn-in-dq の各コマンド・オプションの値は任意指定です。
-csrCSR の生成serverstorekey
  • CSR を生成する場合、-c-sp-cl-on-hn の各コマンド・オプションの値は必須です。
  • CSR を生成する場合、-cp-ea-ou-s-gn-in-dq-cpwd-un の各コマンド・オプションの値は任意指定です。
-formエクスポートされる CSR または証明書の形式derpem (デフォルトは pem)
-algoCSR アルゴリズムp256p384rsa2048rsa3072rsa4096
p256 オプションが指定されていない場合、デフォルト値の -algo が設定されます。
-rm証明書の削除storekey
デフォルトの自己署名証明書 (サーバー) は、現在の証明書が削除された後に自動的に生成されます。
-iTFTP/SFTP サーバーの IP アドレス有効な IP アドレス
証明書のアップロード、または証明書あるいは CSR のダウンロードの際には、TFTP または SFTP サーバーの IP アドレスを指定する必要があります。
-pnTFTP/SFTP サーバーのポート番号有効なポート番号 (デフォルト 69/22)
-uSFTP サーバーのユーザー名有効なユーザー名
-pwSFTP サーバーのパスワード有効なパスワード
-l証明書ファイル名有効なファイル名
証明書または CSR をダウンロードあるいはアップロードする際には、ファイル名は必須です。ダウンロードを行う場合にファイル名が指定されないと、ファイルのデフォルト名が使用され、表示されます。
-dnldリモート・ホストへの指定したファイルのエクスポートこのオプションは引数をとりませんが、-cert または -csr と、-i および -l コマンド・オプションも併せて使用する必要があります。
-upld証明書ファイルのインポートこのオプションは引数をとりませんが、-cert-i、および -l の各コマンド・オプションの値も指定する必要があります。
-tcxSSL クライアント用のトラステッド証明書 ximport、download、remove
トラステッド証明書の番号 x は、コマンド・オプションで 1 ~ 4 の整数として指定します。
自己署名証明書または CSR を生成するために必要なオプション
-c国別コード (2 文字)
-sp都道府県/州引用符で区切ったストリング (最大 60 文字)
-cl市区町村または地方引用符で区切ったストリング (最大 50 文字)
-on組織名引用符で区切ったストリング (最大 60 文字)
-hnBMC ホスト名ストリング (最大 60 文字)
自己署名証明書または CSR を生成するための任意のオプション
-cp連絡先担当者引用符で区切ったストリング (最大 60 文字)
-ea連絡先担当者のメール・アドレス有効なメール・アドレス (最大 60 文字)
-ou組織単位引用符で区切ったストリング (最大 60 文字)
-s引用符で区切ったストリング (最大 60 文字)
-gn引用符で区切ったストリング (最大 60 文字)
-inイニシャル引用符で区切ったストリング (最大 20 文字)
-dqドメイン名の修飾子引用符で区切ったストリング (最大 60 文字)
CSR を生成するための任意のオプション
-cpwdチャレンジ・パスワードストリング (最小 6 文字、最大 30 文字)
-un非構造化名引用符で区切ったストリング (最大 60 文字)
例:
system> sslcfg
-server enabled
-client disabled
SSL server Certificate status:
[A self-signed certificate is installed. Expiration: November 14, 2027]
SSL storekey Certificate status:
[No certificate is installed.]
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available.
Trusted Certificate 2: Not available.
Trusted Certificate 3: Not available.
Trusted Certificate 4: Not available.
Trusted Certificate 5: Not available.
Trusted Certificate 6: Not available.
Trusted Certificate 7: Not available.
Trusted Certificate 8: Not available.
Trusted Certificate 9: Not available.
Trusted Certificate 10: Not available.