Sie können die Sicherheitseinstellung des CA EEM-FIPS-Modus von der Einstellung ändern, die bei der Installation konfiguriert wurde. Teil dieses Änderungsprozesses ist das Verwenden des Hilfsprogramms "iGateway Certificate" (igwCertUtil). Diese Datei befindet sich unter "...\CA\SharedComponents\iTechnology\igwCertUtil.exe".
Hinweis: Weitere Informationen finden Sie unter Ändern der Sicherheitseinstellung des CA EEM-FIPS-Modus.
Das Hilfsprogramm "iGateway Certificate" enthält Funktionen, die in folgenden Beispielen beschrieben werden:
Beispiel: Erstellen Sie einen pem-Zertifikatstyp mit den Dateien "PAM.cer" und "PAM.key".
Das folgende "igwCertUtil"-Beispiel erstellt ein pem-Zertifikat mit einer ".cer"-Datei und einer ".key"-Datei.
igwCertUtil -version 4.6.0.0 -create -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI> <subject>CN=PAM</subject>
</Certificate>"
Beispiel: Erstellen Sie einen pem-Zertifikatstyp für einen Aussteller
Das folgende igwCertUtil-Beispiel erstellt ein Zertifikat, in dem der genannte Aussteller in der Datei "issuer.cer" und in der Datei "issuer.key" angegeben ist.
igwCertUtil -version 4.6.0.0 -create -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI> <subject>CN=PAM</subject>
</Certificate>"
-issuer
"<Certificate>
<certType>pem</certType> <certURI>issuer.cer</certURI> <keyURI>issuer.key</keyURI>
</Certificate>"
Beispiel: Kopieren Sie "PAM.cer" mit "PAM.key" nach "PAM.p12"
Im folgenden Beispiel kopiert das Hilfsprogramm "igwCertUtil" das pem-Zertifikat zum Zielzertifikat "p12". Das pem-Zertifikat schließt den Namen der Datei ".cer" und der Datei ".key" ein. Das p12-Zertifikat schließt die Namens- und Kennwortkombination ein.
igwCertUtil -version 4.6.0.0 -copy -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType> <certURI>PAM.p12</certURI> <certPW>password</certPW>
</Certificate>"
Beispiel: Konvertieren Sie "PAM.cer" und "PAM.key" in "PAM.p12" und ein Kennwort
Im folgenden Beispiel konvertiert das Hilfsprogramm "igwCertUtil" den pem-Zertifikatstyp in einen p12-Zertifikatstyp. Das Hilfsprogramm konvertiert "PAM.cer" in "PAM.p12" und konvertiert "PAM.key" in ein Kennwort.
igwCertUtil -version 4.6.0.0 -conv -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType> <certURI>PAM.p12</certURI> <certPW>password</certPW>
</Certificate>"
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|