Команда sslcfg
Используйте эту команду для отображения и настройки SSL для IMM и управления сертификатами.
Команда sslcfg служит для создания нового ключа шифрования и самозаверяющего сертификата или запроса на подпись сертификата (CSR).
Синтаксис:
sslcfg [-options]
Параметр | Описание | Значения |
---|---|---|
-server | Состояние «Сеть через HTTPS» | enabled, disabled Прим.
|
-client | Состояние безопасного LDAP | enabled, disabled Прим. Клиент SSL можно включить только при наличии действительного сертификата сервера или клиента. |
-cert | Создание самозаверяющего сертификата | server, client, sysdir, storekey Прим.
|
-csr | Создание запроса CSR | server, client, sysdir, storekey Прим.
|
-form | Формат CSR или сертификата, который будет экспортирован. | der, pem (pem по умолчанию) |
-algo | Алгоритм CSR | p256, p384, rsa2048, rsa3072, rsa4096 Прим. Если нет параметра -algo, будет установлено значение по умолчанию (p256). |
-rm | Удаление сертификата | server, storekey Прим. Самозаверяющий сертификат (сервер) по умолчанию будет сгенерирован автоматически после удаления текущего. |
-i | IP-адрес сервера TFTP/SFTP | Допустимый IP-адрес Прим. Необходимо задать IP-адрес для сервера TFTP или SFTP при отправке сертификата или загрузке сертификата или запроса CSR. |
-pn | Номер порта сервера TFTP/SFTP | Допустимый номер порта (по умолчанию 69/22) |
-u | Имя пользователя для сервера SFTP | Допустимое имя пользователя |
-pw | Пароль для сервера SFTP | Допустимый пароль |
-l | Имя файла с сертификатом | Допустимое имя файла Прим. При загрузке или отправке сертификата или запроса CSR имя файла является обязательным. Если имя файла для загрузки не указано, используется и отображается имя файла по умолчанию. |
-dnld | Экспортирует указанный файл на удаленный хост | Этот параметр не принимает аргументы, но должен использоваться с параметром -cert или -csr, а также с параметрами -i и -l. |
-upld | Импорт файла сертификата | Этот параметр не принимает аргументы, однако необходимо все равно задать значения для параметров команд -cert, -i и -l. |
-tcx | Доверенный сертификат x для клиента SSL | import, download, remove Прим. Номер доверенного сертификата |
Обязательные параметры при создании самозаверяющего сертификата или CSR Прим. Обязателен при создании самозаверяющего сертификата или CSR. | ||
-c | Страна | Код страны (2 буквы) |
-sp | Регион | Строка с разделителями в виде кавычек (не более 60 символов) |
-cl | Город или муниципальная единица | Строка с разделителями в виде кавычек (не более 50 символов) |
-on | Название организации | Строка с разделителями в виде кавычек (не более 60 символов) |
-hn | Имя хоста BMC | Строка (не более 60 символов) |
Необязательные параметры при создании самозаверяющего сертификата или CSR Прим. Необязателен при создании самозаверяющего сертификата или CSR. | ||
-cp | Контактное лицо | Строка с разделителями в виде кавычек (не более 60 символов) |
-ea | Адрес электронной почты контактного лица | Действительный адрес электронной почты (не более 60 символов) |
-ou | Организационная единица | Строка с разделителями в виде кавычек (не более 60 символов) |
-s | Фамилия | Строка с разделителями в виде кавычек (не более 60 символов) |
-gn | Имя | Строка с разделителями в виде кавычек (не более 60 символов) |
-in | Инициалы | Строка с разделителями в виде кавычек (не более 20 символов) |
-dq | Квалификатор доменного имени | Строка с разделителями в виде кавычек (не более 60 символов) |
Необязательные параметры при создании CSR Прим. Необязателен при создании CSR. | ||
-cpwd | Пароль запроса | Строка (длиной от 6 до 30 символов) |
-un | Неструктурированное имя | Строка с разделителями в виде кавычек (не более 60 символов) |
Примеры:
system> sslcfg
-server enabled
-client disabled
-sysdir enabled
SSL Server Certificate status:
A self-signed certificate is installed
SSL Client Certificate status:
A self-signed certificate is installed
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available
Trusted Certificate 2: Not available
Trusted Certificate 3: Not available
Trusted Certificate 4: Not available
Примеры сертификата клиента:
- Чтобы создать CSR для хранилища ключей, введите следующую команду:
system> sslcfg -csr storekey -c US -sp NC -cl rtp -on LNV -hn XCC-5cf3fc -cp Contact -ea "" -ou""
ok
- Чтобы загрузить сертификат из IMM на другой сервер, введите следующую команду:
system> sslcfg -csr storekey -dnld -i 192.168.70.230 -l storekey.csr
ok
- Чтобы отправить сертификат, обработанный центром сертификации (ЦС), введите следующую команду:
system> sslcfg -cert storekey -upld -i 192.168.70.230 -l tklm.der
- Чтобы создать самозаверяющий сертификат, введите следующую команду:
system> sslcfg -cert storekey -c US -sp NC -cl rtp -on LNV -hn XCC-5cf3fc -cp Contact -ea "" -ou "
ok
Пример сертификата сервера SKLM:
- Чтобы импортировать сертификат сервера SKLM, введите следующую команду:
system> storekeycfg -add -ip 192.168.70.200 -f tklm-server.der
ok
Предоставить обратную связь