Argomento precedente: Sostituzione dei certificati di CA Identity Manager con i certificati SSL SHA-2 firmati


Comandi utili

Il programma OpenSSL è uno strumento della riga di comando che consente l'utilizzo delle varie funzioni di crittografia della libreria di OpenSSL. Questo strumento viene fornito con IMPS, che si trova in [Provisioning Server install dir]/bin.

La seguente tabella mostra alcuni comandi utili del programma OpenSSL per l'esecuzione dei vari comandi relativi alla gestione di certificati:

Comandi

Descrizione

openssl x509 -in cert.pem -text -noout

Stampa i contenuti del certificato .pem.

openssl.exe pkcs12 -in my.pkcs12 -info

Stampa i contenuti del file .p12.

openssl.exe pkcs12 -export -chain -inkey key.pem -in cert.pem -CAfile cacert.pem -out my.p12

Converte .pem cert/keypair in .p12.

keytool -list -v -keystore my.keystore

Stampa i contenuti di un KeyStore di java.

keytool -list -v -alias myalias -keystore my.keystore

Stampa i contenuti di un alias specifico in un KeyStore di java

keytool -delete -alias myalias -keystore my.keystore

Elimina un alias da un KeyStore di java

keytool -importkeystore -destkeystore my.keystore -srckeystore src.p12 -srcstoretype PKCS12 -srcalias 1 -destalias myalias

Importa un file .p12 in un KeyStore di java.

keytool -import -trustcacerts -alias myrootca -file rootcacert.pem -keystore my.keystore

Importa un certificato autorità di certificazione root .pem in un KeyStore di java.