Команда sslcfg
Используйте эту команду для отображения и настройки SSL для BMC и управления сертификатами.
Команда sslcfg служит для создания нового ключа шифрования и самозаверяющего сертификата или запроса подписи сертификата (CSR).
Прим.
В настоящее время параметры, связанные со SKIM, не поддерживаются.
Синтаксис:
sslcfg [-options]
Параметр | Описание | Значения |
---|---|---|
-server | Состояние «Сеть через HTTPS» | enabled, disabled Прим.
|
-client | Состояние безопасного LDAP | enabled, disabled Прим. Клиент SSL можно включить только при наличии действительного сертификата сервера или клиента. |
-cert | Создание самозаверяющего сертификата | server, storekey Прим.
|
-csr | Создание запроса CSR | server, storekey Прим.
|
-form | Формат CSR или сертификата, который будет экспортирован. | der, pem (по умолчанию — pem) |
-algo | Алгоритм CSR | p256, p384, rsa2048, rsa3072, rsa4096 Прим. Если нет параметра |
-rm | Удаление сертификата | storekey Прим. Самозаверяющий сертификат (сервер) по умолчанию будет сгенерирован автоматически после удаления текущего. |
-i | IP-адрес сервера TFTP/SFTP | Допустимый IP-адрес Прим. Необходимо задать IP-адрес для сервера TFTP или SFTP при отправке сертификата или загрузке сертификата или запроса CSR. |
-pn | Номер порта сервера TFTP/SFTP | Допустимый номер порта (по умолчанию 69/22) |
-u | Имя пользователя для сервера SFTP | Допустимое имя пользователя |
-pw | Пароль для сервера SFTP | Допустимый пароль |
-l | Имя файла с сертификатом | Допустимое имя файла Прим. При загрузке или отправке сертификата или запроса CSR имя файла является обязательным. Если имя файла для загрузки не указано, используется и отображается имя файла по умолчанию. |
-dnld | Экспортирует указанный файл на удаленный хост | Этот параметр не принимает аргументы, но должен использоваться с параметром -cert или -csr, а также с параметрами команд -i и -l. |
-upld | Импорт файла сертификата | Этот параметр не принимает аргументы, но также должен указывать значения для параметров команд -cert, -i и -l. |
-tcx | Доверенный сертификат x для клиента SSL | import, download, remove Прим. Номер доверенного сертификата |
Обязательные параметры при создании самозаверяющего сертификата или CSR | ||
-c | Страна | Код страны (2 буквы) |
-sp | Регион | Строка с разделителями в виде кавычек (не более 60 символов) |
-cl | Город или муниципальная единица | Строка с разделителями в виде кавычек (не более 50 символов) |
-on | Название организации | Строка с разделителями в виде кавычек (не более 60 символов) |
-hn | Имя хоста BMC | Строка (не более 60 символов) |
Необязательные параметры при создании самозаверяющего сертификата или CSR | ||
-cp | Контактное лицо | Строка с разделителями в виде кавычек (не более 60 символов) |
-ea | Адрес электронной почты контактного лица | Действительный адрес электронной почты (не более 60 символов) |
-ou | Организационная единица | Строка с разделителями в виде кавычек (не более 60 символов) |
-s | Фамилия | Строка с разделителями в виде кавычек (не более 60 символов) |
-gn | Имя | Строка с разделителями в виде кавычек (не более 60 символов) |
-in | Инициалы | Строка с разделителями в виде кавычек (не более 20 символов) |
-dq | Квалификатор доменного имени | Строка с разделителями в виде кавычек (не более 60 символов) |
Необязательные параметры при создании CSR | ||
-cpwd | Пароль запроса | Строка (длиной от 6 до 30 символов) |
-un | Неструктурированное имя | Строка с разделителями в виде кавычек (не более 60 символов) |
Примеры:
system> sslcfg
-server enabled
-client disabled
SSL server Certificate status:
[A self-signed certificate is installed. Expiration: November 14, 2027]
SSL storekey Certificate status:
[No certificate is installed.]
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available.
Trusted Certificate 2: Not available.
Trusted Certificate 3: Not available.
Trusted Certificate 4: Not available.
Trusted Certificate 5: Not available.
Trusted Certificate 6: Not available.
Trusted Certificate 7: Not available.
Trusted Certificate 8: Not available.
Trusted Certificate 9: Not available.
Trusted Certificate 10: Not available.
Предоставить обратную связь