Vorheriges Thema: Ändern der Sicherheitseinstellung des CA EEM-FIPS-ModusNächstes Thema: Konfigurieren von Domäneneigenschaften


Beispiele für die Verwendung des iGateway Certificate-Hilfsprogramms

Sie können die Sicherheitseinstellung des CA EEM-FIPS-Modus von der Einstellung ändern, die bei der Installation konfiguriert wurde. Teil dieses Änderungsprozesses ist das Verwenden des Hilfsprogramms "iGateway Certificate" (igwCertUtil). Diese Datei befindet sich unter "...\CA\SharedComponents\iTechnology\igwCertUtil.exe".

Hinweis: Weitere Informationen finden Sie unter Ändern der Sicherheitseinstellung des CA EEM-FIPS-Modus.

Das Hilfsprogramm "iGateway Certificate" enthält Funktionen, die in folgenden Beispielen beschrieben werden:

Beispiel: Erstellen Sie einen pem-Zertifikatstyp mit den Dateien "PAM.cer" und "PAM.key".

Das folgende "igwCertUtil"-Beispiel erstellt ein pem-Zertifikat mit einer ".cer"-Datei und einer ".key"-Datei.

igwCertUtil -version 4.6.0.0 
-create -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
<subject>CN=PAM</subject>
</Certificate>"

Beispiel: Erstellen Sie einen pem-Zertifikatstyp für einen Aussteller

Das folgende igwCertUtil-Beispiel erstellt ein Zertifikat, in dem der genannte Aussteller in der Datei "issuer.cer" und in der Datei "issuer.key" angegeben ist.

igwCertUtil -version 4.6.0.0 
-create -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
<subject>CN=PAM</subject>
</Certificate>"
-issuer
"<Certificate>
<certType>pem</certType>
<certURI>issuer.cer</certURI>
<keyURI>issuer.key</keyURI>
</Certificate>"

Beispiel: Kopieren Sie "PAM.cer" mit "PAM.key" nach "PAM.p12"

Im folgenden Beispiel kopiert das Hilfsprogramm "igwCertUtil" das pem-Zertifikat zum Zielzertifikat "p12". Das pem-Zertifikat schließt den Namen der Datei ".cer" und der Datei ".key" ein. Das p12-Zertifikat schließt die Namens- und Kennwortkombination ein.

igwCertUtil -version 4.6.0.0 
-copy -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType>
<certURI>PAM.p12</certURI>
<certPW>password</certPW>
</Certificate>"

Beispiel: Konvertieren Sie "PAM.cer" und "PAM.key" in "PAM.p12" und ein Kennwort

Im folgenden Beispiel konvertiert das Hilfsprogramm "igwCertUtil" den pem-Zertifikatstyp in einen p12-Zertifikatstyp. Das Hilfsprogramm konvertiert "PAM.cer" in "PAM.p12" und konvertiert "PAM.key" in ein Kennwort.

igwCertUtil -version 4.6.0.0 
-conv -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType>
<certURI>PAM.p12</certURI>
<certPW>password</certPW>
</Certificate>"