Tópico anterior: Alterar a configuração de segurança do modo FIPS do CA EEMPróximo tópico: Configurar propriedades do domínio


Exemplos de uso do utilitário do certificado do iGateway

Você pode alterar a configuração de segurança do modo FIPS do CA EEM definida durante a instalação. Parte desse processo de alteração envolve usar o utilitário do certificado do iGateway (igwCertUtil). Você pode encontrar esse arquivo em ...\CA\SharedComponents\iTechnology\igwCertUtil.exe.

Observação: para obter detalhes, consulte o tópico Alterar a configuração de segurança do modo FIPS do CA EEM.

O utilitário do certificado do iGateway inclui recursos descritos nos seguintes exemplos:

Exemplo: criar um tipo de certificado pem com arquivos PAM.cer e PAM.key

O seguinte exemplo do igwCertUtil cria um certificado pem com um arquivo .cer e .key.

igwCertUtil -version 4.6.0.0 
-create -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
<subject>CN=PAM</subject>
</Certificate>"

Exemplo: criar um tipo de certificado pem para um emissor

O seguinte exemplo do igwCertUtil cria um certificado em que o emissor nomeado forneceu o arquivo issuer.cer e issuer.key.

igwCertUtil -version 4.6.0.0 
-create -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
<subject>CN=PAM</subject>
</Certificate>"
-issuer
"<Certificate>
<certType>pem</certType>
<certURI>issuer.cer</certURI>
<keyURI>issuer.key</keyURI>
</Certificate>"

Exemplo: copiar PAM.cer com PAM.key para PAM.p12

No exemplo a seguir, o utilitário igwCertUtil copia o certificado pem para o certificado p12 de destino. O certificado pem inclui o nome do arquivo .cer e do arquivo .key. O certificado p12 inclui a combinação de nome e senha.

igwCertUtil -version 4.6.0.0 
-copy -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType>
<certURI>PAM.p12</certURI>
<certPW>password</certPW>
</Certificate>"

Exemplo: converter PAM.cer e PAM.key em PAM.p12 e senha

No exemplo a seguir, o utilitário igwCertUtil converte o tipo de certificado pem em um tipo de certificado p12. O utilitário converte o PAM.cer em PAM.p12 e converte o PAM.key em uma senha.

igwCertUtil -version 4.6.0.0 
-conv -cert
"<Certificate>
<certType>pem</certType>
<certURI>PAM.cer</certURI>
<keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType>
<certURI>PAM.p12</certURI>
<certPW>password</certPW>
</Certificate>"