Команда sslcfg
Используйте эту команду для отображения и настройки SSL для BMC и управления сертификатами.
Команда sslcfg служит для создания нового ключа шифрования и самозаверяющего сертификата или запроса подписи сертификата (CSR).
Прим.
В настоящее время параметры, связанные со SKIM, не поддерживаются.
Синтаксис:
sslcfg [-options]
| Параметр | Описание | Значения |
|---|---|---|
| -server | Состояние «Сеть через HTTPS» | enabled, disabled Прим.
|
| -client | Состояние безопасного LDAP | enabled, disabled Прим. Клиент SSL можно включить только при наличии действительного сертификата сервера или клиента. |
| -cert | Создание самозаверяющего сертификата | server, storekey Прим.
|
| -csr | Создание запроса CSR | server, storekey Прим.
|
| -form | Формат CSR или сертификата, который будет экспортирован. | der, pem (по умолчанию — pem) |
| -algo | Алгоритм CSR | p256, p384, rsa2048, rsa3072, rsa4096 Прим. Если нет параметра |
| -rm | Удаление сертификата | storekey Прим. Самозаверяющий сертификат (сервер) по умолчанию будет сгенерирован автоматически после удаления текущего. |
| -i | IP-адрес сервера TFTP/SFTP | Допустимый IP-адрес Прим. Необходимо задать IP-адрес для сервера TFTP или SFTP при отправке сертификата или загрузке сертификата или запроса CSR. |
| -pn | Номер порта сервера TFTP/SFTP | Допустимый номер порта (по умолчанию 69/22) |
| -u | Имя пользователя для сервера SFTP | Допустимое имя пользователя |
| -pw | Пароль для сервера SFTP | Допустимый пароль |
| -l | Имя файла с сертификатом | Допустимое имя файла Прим. При загрузке или отправке сертификата или запроса CSR имя файла является обязательным. Если имя файла для загрузки не указано, используется и отображается имя файла по умолчанию. |
| -dnld | Экспортирует указанный файл на удаленный хост | Этот параметр не принимает аргументы, но должен использоваться с параметром -cert или -csr, а также с параметрами команд -i и -l. |
| -upld | Импорт файла сертификата | Этот параметр не принимает аргументы, но также должен указывать значения для параметров команд -cert, -i и -l. |
| -tcx | Доверенный сертификат x для клиента SSL | import, download, remove Прим. Номер доверенного сертификата |
| Обязательные параметры при создании самозаверяющего сертификата или CSR | ||
| -c | Страна | Код страны (2 буквы) |
| -sp | Регион | Строка с разделителями в виде кавычек (не более 60 символов) |
| -cl | Город или муниципальная единица | Строка с разделителями в виде кавычек (не более 50 символов) |
| -on | Название организации | Строка с разделителями в виде кавычек (не более 60 символов) |
| -hn | Имя хоста BMC | Строка (не более 60 символов) |
| Необязательные параметры при создании самозаверяющего сертификата или CSR | ||
| -cp | Контактное лицо | Строка с разделителями в виде кавычек (не более 60 символов) |
| -ea | Адрес электронной почты контактного лица | Действительный адрес электронной почты (не более 60 символов) |
| -ou | Организационная единица | Строка с разделителями в виде кавычек (не более 60 символов) |
| -s | Фамилия | Строка с разделителями в виде кавычек (не более 60 символов) |
| -gn | Имя | Строка с разделителями в виде кавычек (не более 60 символов) |
| -in | Инициалы | Строка с разделителями в виде кавычек (не более 20 символов) |
| -dq | Квалификатор доменного имени | Строка с разделителями в виде кавычек (не более 60 символов) |
| Необязательные параметры при создании CSR | ||
| -cpwd | Пароль запроса | Строка (длиной от 6 до 30 символов) |
| -un | Неструктурированное имя | Строка с разделителями в виде кавычек (не более 60 символов) |
Примеры:
system> sslcfg
-server enabled
-client disabled
SSL server Certificate status:
[A self-signed certificate is installed. Expiration: November 14, 2027]
SSL storekey Certificate status:
[No certificate is installed.]
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available.
Trusted Certificate 2: Not available.
Trusted Certificate 3: Not available.
Trusted Certificate 4: Not available.
Trusted Certificate 5: Not available.
Trusted Certificate 6: Not available.
Trusted Certificate 7: Not available.
Trusted Certificate 8: Not available.
Trusted Certificate 9: Not available.
Trusted Certificate 10: Not available.
Предоставить обратную связь