Argomento precedente: Modifica dell'impostazione di protezione in modalità FIPS di CA EEMArgomento successivo: Configurazione delle proprietà di dominio


Esempi d'uso di iGateway Certificate Utility

È possibile modificare l'impostazione protezione della modalità FIPS di CA EEM dall'impostazione configurata in fase di installazione. Parte di questo processo di modifica implica l'utilizzo di iGateway Certificate Utility (igwCertUtil). È possibile trovare questo file in ...\CA\SharedComponents\iTechnology\igwCertUtil.exe.

Nota: per informazioni, consultare la sezione Modifica dell'impostazione di protezione per la modalità FIPS di CA EEM.

iGateway Certificate Utility offre le funzionalità descritte negli esempi seguenti:

Esempio: creare un tipo di certificato pem con i file PAM.cer e PAM.key

Il seguente esempio di igwCertUtil crea un certificato pem con un file .cer e un file .key.

igwCertUtil -version 4.6.0.0 
-create -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
<subject>CN=PAM</subject>
</Certificate>"

Esempio: creare un tipo di certificato pem per un'autorità di rilascio

Il seguente esempio di igwCertUtil crea un certificato in cui l'autorità di rilascio denominata ha fornito i file issuer.cer e issuer.key.

igwCertUtil -version 4.6.0.0 
-create -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
<subject>CN=PAM</subject>
</Certificate>"
-issuer
"<Certificate>
<certType>pem</certType>
<certURI>issuer.cer</certURI>
<keyURI>issuer.key</keyURI>
</Certificate>"

Esempio: copiare PAM.cer con PAM.key in PAM.p12

Nell'esempio seguente, l'utilità igwCertUtil copia il certificato pem nel certificato p12 di destinazione. Il certificato pem include il nome dei file .cer e .key. Il certificato p12 include la combinazione di nome e password.

igwCertUtil -version 4.6.0.0 
-copy -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType>
<certURI>PAM.p12</certURI>
<certPW>password</certPW>
</Certificate>"

Esempio: convertire PAM.cer e PAM.key in PAM.p12 e password

Nell'esempio seguente, l'utilità igwCertUtil converte il tipo di certificato pem in un tipo di certificato p12. L'utilità converte PAM.cer in PAM.p12 e PAM.key in una password.

igwCertUtil -version 4.6.0.0 
-conv -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType>
<certURI>PAM.p12</certURI>
<certPW>password</certPW>
</Certificate>"