Los valores de instalación de la configuración de seguridad de modo FIPS de CA EEM se pueden cambiar. Parte de este proceso de cambio implica utilizar el servicio iGateway Certificate Utility (igwCertUtil). Este archivo se puede encontrar en ...\CA\SharedComponents\iTechnology\igwCertUtil.exe.
Nota: Para obtener más información, consulte Cambio del valor de configuración de seguridad del modo FIPS de CA EEM.
El servicio iGateway Certificate Utility incluye capacidades descritas por los ejemplos siguientes:
Por ejemplo: creación de un tipo de certificado de pem con los archivos PAM.cer y PAM.key
El ejemplo de igwCertUtil siguiente crea un certificado de pem con un archivo .cer y un archivo .key.
igwCertUtil -versión 4.6.0.0 -create -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI> <subject>CN=PAM</subject>
</Certificate>"
Por ejemplo: creación de un tipo de certificado de pem para un emisor
El ejemplo de igwCertUtil siguiente crea un certificado donde el emisor con nombre proporciona el archivo issuer.cer y el archivo issuer.key.
igwCertUtil -versión 4.6.0.0 -create -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI> <subject>CN=PAM</subject>
</Certificate>"
-issuer
"<Certificate>
<certType>pem</certType> <certURI>issuer.cer</certURI> <keyURI>issuer.key</keyURI>
</Certificate>"
Por ejemplo: copia de PAM.cer con PAM.key en PAM.p12
En el ejemplo siguiente, el servicio igwCertUtil copia el certificado de pem en el certificado de p12 objetivo. El certificado de pem incluye el nombre del archivo .cer y el archivo .key. El certificado de p12 incluye la combinación de nombre y contraseña.
igwCertUtil -versión 4.6.0.0 -copy -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType> <certURI>PAM.p12</certURI> <certPW>password</certPW>
</Certificate>"
Por ejemplo: conversión de PAM.cer y PAM.key en PAM.p12 y una contraseña
En el ejemplo siguiente, el servicio igwCertUtil convierte el tipo de certificado de pem en un tipo de certificado de p12. El servicio convierte el archivo PAM.cer en PAM.p12 y convierte el archivo PAM.key en una contraseña.
igwCertUtil -versión 4.6.0.0 -conv -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType> <certURI>PAM.p12</certURI> <certPW>password</certPW>
</Certificate>"
|
Copyright © 2013 CA.
Todos los derechos reservados.
|
|