Rubrique précédente: Méthode par certificat ou PKI eTrust (gérée)Rubrique suivante: Importation du fichier PKCS#12 dans le fichier de configuration CA ITCM


Créer un fichier PKCS#12

Les administrateurs peuvent fournir leurs propres clés par le biais d'un fichier PKCS#12. Par exemple, l'administrateur peut utiliser des autorités de certification tierces à cette fin.

Pour créer un fichier PKCS#12, procédez comme suit à l'aide de l'utilitaire (commande) CA Service Desk Manager pdm_pki :

  1. Créez une paire de clés publique/ privée.
  2. Associez la clé publique à la stratégie CA ITCM dans la base de données CA Service Desk Manager.
  3. Créez un certificat X.509 avec la clé privée et exposez-le avec un fichier PKCS#12.

L'utilitaire pdm_pki crée un fichier PKCS#12 dans son répertoire de travail avec le nom de fichier MANAGED_ASSET_EVENTS.p12.

La commande pdm_pki a le format suivant :

pdm_pki -p MANAGED_ASSET_EVENTS [-l certificate_file] [-f]
-p

Définit le code de la stratégie. Dans ce cas, la valeur MANAGED_ASSETS_EVENTS doit être utilisée.

-l

Charge un certificat à partir d'un fichier au lieu d'en créer un nouveau.

-f

Force le remplacement d'une clé existante.