È possibile modificare l'impostazione protezione della modalità FIPS di CA EEM dall'impostazione configurata in fase di installazione. Parte di questo processo di modifica implica l'utilizzo di iGateway Certificate Utility (igwCertUtil). È possibile trovare questo file in ...\CA\SharedComponents\iTechnology\igwCertUtil.exe.
Nota: per informazioni, consultare la sezione Modifica dell'impostazione di protezione per la modalità FIPS di CA EEM.
iGateway Certificate Utility offre le funzionalità descritte negli esempi seguenti:
Esempio: creare un tipo di certificato pem con i file PAM.cer e PAM.key
Il seguente esempio di igwCertUtil crea un certificato pem con un file .cer e un file .key.
igwCertUtil -version 4.6.0.0 -create -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI> <subject>CN=PAM</subject>
</Certificate>"
Esempio: creare un tipo di certificato pem per un'autorità di rilascio
Il seguente esempio di igwCertUtil crea un certificato in cui l'autorità di rilascio denominata ha fornito i file issuer.cer e issuer.key.
igwCertUtil -version 4.6.0.0 -create -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI> <subject>CN=PAM</subject>
</Certificate>"
-issuer
"<Certificate>
<certType>pem</certType> <certURI>issuer.cer</certURI> <keyURI>issuer.key</keyURI>
</Certificate>"
Esempio: copiare PAM.cer con PAM.key in PAM.p12
Nell'esempio seguente, l'utilità igwCertUtil copia il certificato pem nel certificato p12 di destinazione. Il certificato pem include il nome dei file .cer e .key. Il certificato p12 include la combinazione di nome e password.
igwCertUtil -version 4.6.0.0 -copy -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType> <certURI>PAM.p12</certURI> <certPW>password</certPW>
</Certificate>"
Esempio: convertire PAM.cer e PAM.key in PAM.p12 e password
Nell'esempio seguente, l'utilità igwCertUtil converte il tipo di certificato pem in un tipo di certificato p12. L'utilità converte PAM.cer in PAM.p12 e PAM.key in una password.
igwCertUtil -version 4.6.0.0 -conv -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType> <certURI>PAM.p12</certURI> <certPW>password</certPW>
</Certificate>"
|
Copyright © 2013 CA.
Tutti i diritti riservati.
|
|