Génération de certificats spécifiques à l'application. CA Technologies 12.9
Authentification
Le certificat au format PKCS#12 est utilisé pour signer d'autres certificats. Le certificat au format DER est utilisé pour vérifier ces certificats signés.
La commande de création d'un nouveau certificat de l'utilisateur racine a le format suivant : cacertutil create -o:rootname.p12 -od:rootname.der -op:passphrase “s:CN=YourRoot,O=YourOrg,C=Country” -d:NumberOfDays -oe
-o
Spécifie le filename de sortie pour le certificat compilé PKCS#12.
-od
Spécifie le filename de sortie pour le certificat codé DER.
-op
Spécifie une phrase de passe utilisée pour chiffrer le fichier de certificat PKCS#12.
-s
Spécifie l'objet du certificat.
-d
Spécifie la durée de vie du certificat en jours (par exemple, 730 (= 2 années)).
-oe
Génère une version chiffrée aléatoire de la phrase de passe utilisée pour décoder le certificat et l'envoie vers la console. Cette phrase de passe chiffrée peut être fournie à l'outil du certificat à la place d'un mot de passe en texte clair.
Génération de certificats spécifiques à l'application
Pour chaque application répertoriée dans Certificats actuels (page 583), créez un
nouveau certificat. Si vous n'utilisez pas le DN comme répertorié dans la table d'annexe, vous devrez également attribuer les autorisations requises pour le profil de sécurité du certificat dans le navigateur de sécurité Client Automation.
Pour garantir que le navigateur de sécurité Client Automation peut visualiser le certificat nouvellement créé, le certificat codé DER doit être importé dans la base de données de certificat Client Automation sur les nœuds du gestionnaire.
La commande permettant de créer les nouveaux certificats est la suivante : cacertutil create -o:certname.p12 -od:certname.der -op:passphrase “-s:CertDN” i:rootname.p12 -ip:rootpassphrase -d:730
414 Manuel d'implémentation

Публичная ссылка обновлена
Публичная ссылка на ваш чат обновлена.