Tema anterior: Cambio del valor de configuración de seguridad del modo FIPS de CA EEMTema siguiente: Configurar propiedades de dominio


Ejemplos de uso del servicio iGateway Certificate

Los valores de instalación de la configuración de seguridad de modo FIPS de CA EEM se pueden cambiar. Parte de este proceso de cambio implica utilizar el servicio iGateway Certificate Utility (igwCertUtil). Este archivo se puede encontrar en ...\CA\SharedComponents\iTechnology\igwCertUtil.exe.

Nota: Para obtener más información, consulte Cambio del valor de configuración de seguridad del modo FIPS de CA EEM.

El servicio iGateway Certificate Utility incluye capacidades descritas por los ejemplos siguientes:

Por ejemplo: creación de un tipo de certificado de pem con los archivos PAM.cer y PAM.key

El ejemplo de igwCertUtil siguiente crea un certificado de pem con un archivo .cer y un archivo .key.

igwCertUtil -versión 4.6.0.0 
-create -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
<subject>CN=PAM</subject>
</Certificate>"

Por ejemplo: creación de un tipo de certificado de pem para un emisor

El ejemplo de igwCertUtil siguiente crea un certificado donde el emisor con nombre proporciona el archivo issuer.cer y el archivo issuer.key.

igwCertUtil -versión 4.6.0.0 
-create -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
<subject>CN=PAM</subject>
</Certificate>"
-issuer
"<Certificate>
<certType>pem</certType>
<certURI>issuer.cer</certURI>
<keyURI>issuer.key</keyURI>
</Certificate>"

Por ejemplo: copia de PAM.cer con PAM.key en PAM.p12

En el ejemplo siguiente, el servicio igwCertUtil copia el certificado de pem en el certificado de p12 objetivo. El certificado de pem incluye el nombre del archivo .cer y el archivo .key. El certificado de p12 incluye la combinación de nombre y contraseña.

igwCertUtil -versión 4.6.0.0 
-copy -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType>
<certURI>PAM.p12</certURI>
<certPW>password</certPW>
</Certificate>"

Por ejemplo: conversión de PAM.cer y PAM.key en PAM.p12 y una contraseña

En el ejemplo siguiente, el servicio igwCertUtil convierte el tipo de certificado de pem en un tipo de certificado de p12. El servicio convierte el archivo PAM.cer en PAM.p12 y convierte el archivo PAM.key en una contraseña.

igwCertUtil -versión 4.6.0.0 
-conv -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType>
<certURI>PAM.p12</certURI>
<certPW>password</certPW>
</Certificate>"