Tema anterior: La sustitución de CA IdentityMinder se certifica con certificados SSL firmados por SHA-2


Comandos útiles

El programa OpenSSL es una herramienta de línea de comandos para utilizar las diversas funciones de cifrado de la biblioteca OpenSSL. Esta herramienta se proporciona con IMPS que se encuentra en [Directorio de instalación del servidor de aprovisionamiento]/bin.

La tabla siguiente muestra algunos comandos útiles del programa OpenSSL para ejecutar diversos comandos relacionados con la gestión de certificados:

Comandos

Descripción

openssl x509 -in cert.pem -text -noout

Imprime el contenido de un certificado .pem.

openssl.exe pkcs12 -in my.pkcs12 -info

Imprime el contenido de un archivo .p12.

openssl.exe pkcs12 -export -chain -inkey key.pem -in cert.pem -CAfile cacert.pem -out my.p12

Convierte .pem cert/keypair en .p12.

keytool -list -v  -keystore my.keystore

Imprime el contenido de un almacén de claves de java.

keytool -list -v -alias myalias -keystore my.keystore

Imprime el contenido de un alias específico de un almacén de claves de java.

keytool -delete -alias myalias -keystore my.keystore

Suprime un alias de un almacén de claves de java.

keytool -importkeystore -destkeystore my.keystore -srckeystore src.p12 -srcstoretype PKCS12 -srcalias 1 -destalias myalias

Importa un archivo .p12 en un almacén de claves de java.

keytool -import -trustcacerts -alias myrootca -file rootcacert.pem -keystore my.keystore

Importa un certificado de CA raíz .pem en un almacén de claves de java.