Vorheriges Thema: Erstellen eines neuen Root-ZertifikatsNächstes Thema: Erstellen des Basis-Hostidentitätszertifikats


Erstellen anwendungsspezifischer Zertifikate

Erstellen Sie für jede unter "Aktuelle Zertifikate" aufgeführte Anwendung ein neues Zertifikat. Wenn Sie nicht den DN in der Tabelle des Anhangs verwenden, müssen Sie auch die erforderlichen Berechtigungen für das Zertifikatsicherheitsprofil im Client Automation-Sicherheitsbrowser zuweisen.

Um sicherzustellen, dass das neu erstellte Zertifikat für den Client Automation-Sicherheitsbrowser sichtbar ist, muss das DER-codierte Zertifikat in die Client Automation-Zertifikatdatenbank auf den Managerknoten importiert werden.

Die neuen Zertifikate werden mit folgendem Befehl erstellt:

cacertutil create -o:certname.p12 -od:certname.der -op:passphrase “-s:CertDN” -i:rootname.p12 -ip:rootpassphrase -d:730
-o

Gibt den Ausgabedateinamen für das PKCS#12-verpackte Zertifikat an.

-od

Gibt den Ausgabedateinamen für das DER-codierte Zertifikat an.

-op

Gibt das Kennwort zum Schutz des PKCS#12-Ausgabezertifikats an.

-s

Gibt den DN an, für den das Zertifikat ausgestellt wird.

-i

Gibt den Dateinamen des PKCS#12-Root-Zertifikats an.

-ip

Gibt das Kennwort zum Schutz des PKCS#12-Root-Zertifikats an.

-d

Gibt die Lebensdauer des Zertifikats in Tagen an (im Beispiel zwei Jahre (= 730 Tage)).