Comando sslcfg
Use esse comando para exibir e configurar o SSL para o IMM e gerenciar certificados.
O comando sslcfg é usado para gerar uma nova chave de criptografia e certificado autoassinado ou solicitação de assinatura de certificado (CSR).
Sintaxe:
sslcfg [-options]
Opção | Descrição | Valores |
---|---|---|
-server | Status da Web sobre HTTPS | habilitado, desabilitado Nota
|
-client | Status LDAP seguro | habilitado, desabilitado Nota O cliente SSL poderá ser habilitado apenas se houver um certificado de servidor ou cliente válido no local. |
-cert | Gerar certificado autoassinado | server, client, sysdir, storekey Nota
|
-csr | Gerar um CSR | server, client, sysdir, storekey Nota
|
-form | Formato da CSR ou do certificado que será exportado. | der, pem (padrão pem) |
-algo | Algoritmo de CSR | p256, p384, rsa2048, rsa3072, rsa4096 Nota Um valor padrão (p256) será definido se não houver uma opção -algo. |
-rm | Remover o certificado | servidor, storekey Nota Um certificado autoassinado padrão (servidor) seria gerado automaticamente depois que o atual fosse removido. |
-i | Endereço IP para o servidor TFTP/SFTP | Endereço IP válido Nota Um endereço IP para o servidor TFTP ou SFTP deve ser especificado ao fazer upload de um certificado ou ao fazer download de um certificado ou CSR. |
-pn | Número da porta do servidor TFTP/SFTP | Número da porta válido (padrão 69/22) |
-u | Nome de usuário para o servidor SFTP | Nome de usuário válido |
-pw | Senha para o servidor SFTP | Senha válida |
-l | Nome do arquivo de certificado | Nome do arquivo válido Nota Um nome de arquivo é necessário ao fazer download ou fazer upload de um certificado ou CSR. Se nenhum nome de arquivo for especificado para um download, o nome padrão para o arquivo será usado e exibido. |
-dnld | Exporta o arquivo especificado para o host remoto | Essa opção não usa argumentos; mas deve ser usada com -cert ou -csr; bem como as opções de comando -i e -l. |
-upld | Importa o arquivo de certificado | Essa opção não usa argumentos, porém também deve especificar valores para as opções de comando -cert, -i e -l. |
-tcx | Certificado de confiança x para cliente SSL | import, download, remove Nota O número do certificado de confiança, |
Opções necessárias para gerar um certificado autoassinado ou CSR Nota Necessário ao gerar um certificado autoassinado ou CSR. | ||
-c | País | Código do país (2 letras) |
-sp | Estado ou município | Sequência delimitada por aspas (máximo 60 caracteres) |
-cl | Cidade ou localidade | Sequência delimitada por aspas (máximo 50 caracteres) |
-on | Nome da organização | Sequência delimitada por aspas (máximo 60 caracteres) |
-hn | Nome do host do BMC | Sequência (máximo 60 caracteres) |
Opções opcionais para gerar um certificado autoassinado ou CSR Nota Opcional ao gerar um certificado autoassinado ou CSR. | ||
-cp | Pessoa de contato | Sequência delimitada por aspas (máximo 60 caracteres) |
-ea | Endereço de email da pessoa de contato | Endereço de email válido (máximo 60 caracteres) |
-ou | Unidade Organizacional | Sequência delimitada por aspas (máximo 60 caracteres) |
-s | Sobrenome | Sequência delimitada por aspas (máximo 60 caracteres) |
-gn | Nome | Sequência delimitada por aspas (máximo 60 caracteres) |
-in | Iniciais | Sequência delimitada por aspas (máximo 20 caracteres) |
-dq | Qualificador de nome de domínio | Sequência delimitada por aspas (máximo 60 caracteres) |
Opções opcionais para gerar uma CSR Nota Opcional ao gerar um CSR. | ||
-cpwd | Senha de desafio | Sequência (mínimo 6 caracteres, máximo 30 caracteres) |
-un | Nome não estruturado | Sequência delimitada por aspas (máximo 60 caracteres) |
Exemplos:
system> sslcfg
-server enabled
-client disabled
-sysdir enabled
SSL Server Certificate status:
A self-signed certificate is installed
SSL Client Certificate status:
A self-signed certificate is installed
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available
Trusted Certificate 2: Not available
Trusted Certificate 3: Not available
Trusted Certificate 4: Not available
Exemplos de certificado de cliente:
- Para gerar um CSR para uma chave de armazenamento, insira o seguinte comando:
system> sslcfg -csr storekey -c US -sp NC -cl rtp -on LNV -hn XCC-5cf3fc -cp Contact -ea "" -ou""
ok
- Para fazer download de um certificado do IMM para outro servidor, insira o seguinte comando:
system> sslcfg -csr storekey -dnld -i 192.168.70.230 -l storekey.csr
ok
- Para carregar o certificado processado pela autoridade de certificação (CA), insira o seguinte comando:
system> sslcfg -cert storekey -upld -i 192.168.70.230 -l tklm.der
- Para gerar um certificado autoassinado, insira o seguinte comando:
system> sslcfg -cert storekey -c US -sp NC -cl rtp -on LNV -hn XCC-5cf3fc -cp Contact -ea "" -ou "
ok
Exemplo de certificado do Servidor SKLM:
- Para importar o certificado do servidor SKLM, insira o seguinte comando:
system> storekeycfg -add -ip 192.168.70.200 -f tklm-server.der
ok
Enviar feedback