Vorheriges Thema: Zertifikat- oder eTrust PKI-Methode (verwaltet)Nächstes Thema: Importieren der PKCS#12-Datei in die Client Automation-Konfigurationsdatei


Erstellen einer PKCS#12-Datei

Der Administrator kann seine eigenen Schlüssel über eine PKCS#12-Datei zur Verfügung stellen. Der Administrator kann zu diesem Zweck z. B. Zertifizierungsstellen von Drittanbietern verwenden.

Um eine PKCS#12-Datei zu erstellen, führen Sie im CA Service Desk Manager-Hilfsprogramm mit dem Befehl "pdm_pki" folgende Schritte aus:

  1. Erstellen eines öffentlichen/privaten Schlüsselpaars.
  2. Verknüpfen Sie den öffentlichen Schlüssel mit der Client Automation-Richtlinie in der CA Service Desk Manager-Datenbank.
  3. Erstellen Sie ein X.509-Zertifikat mit dem privaten Schlüssel, und legen Sie es mit einer PKCS#12-Datei offen.

Das Hilfsprogramm pdm_pki erstellt eine PKCS#12-Datei mit dem Namen MANAGED_ASSET_EVENTS.p12 in seinem Arbeitsverzeichnis.

Der Befehl "pdm_pki" hat folgendes Format:

pdm_pki -p MANAGED_ASSET_EVENTS [-l Zertifikatdatei] [-f]
-p

Definiert den Richtliniencode. In diesem Fall muss der Wert MANAGED_ASSETS_EVENTS verwendet werden.

-l

Lädt ein Zertifikat aus einer Datei, anstatt ein neues Zertifikat zu erstellen.

-f

Erzwingt das Ersetzen eines bereits bestehenden Schlüssels.