Você pode alterar a configuração de segurança do modo FIPS do CA EEM definida durante a instalação. Parte desse processo de alteração envolve usar o utilitário do certificado do iGateway (igwCertUtil). Você pode encontrar esse arquivo em ...\CA\SharedComponents\iTechnology\igwCertUtil.exe.
Observação: para obter detalhes, consulte o tópico Alterar a configuração de segurança do modo FIPS do CA EEM.
O utilitário do certificado do iGateway inclui recursos descritos nos seguintes exemplos:
Exemplo: criar um tipo de certificado pem com arquivos PAM.cer e PAM.key
O seguinte exemplo do igwCertUtil cria um certificado pem com um arquivo .cer e .key.
igwCertUtil -version 4.6.0.0 -create -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI> <subject>CN=PAM</subject>
</Certificate>"
Exemplo: criar um tipo de certificado pem para um emissor
O seguinte exemplo do igwCertUtil cria um certificado em que o emissor nomeado forneceu o arquivo issuer.cer e issuer.key.
igwCertUtil -version 4.6.0.0 -create -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI> <subject>CN=PAM</subject>
</Certificate>"
-issuer
"<Certificate>
<certType>pem</certType> <certURI>issuer.cer</certURI> <keyURI>issuer.key</keyURI>
</Certificate>"
Exemplo: copiar PAM.cer com PAM.key para PAM.p12
No exemplo a seguir, o utilitário igwCertUtil copia o certificado pem para o certificado p12 de destino. O certificado pem inclui o nome do arquivo .cer e do arquivo .key. O certificado p12 inclui a combinação de nome e senha.
igwCertUtil -version 4.6.0.0 -copy -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType> <certURI>PAM.p12</certURI> <certPW>password</certPW>
</Certificate>"
Exemplo: converter PAM.cer e PAM.key em PAM.p12 e senha
No exemplo a seguir, o utilitário igwCertUtil converte o tipo de certificado pem em um tipo de certificado p12. O utilitário converte o PAM.cer em PAM.p12 e converte o PAM.key em uma senha.
igwCertUtil -version 4.6.0.0 -conv -cert
"<Certificate>
<certType>pem</certType> <certURI>PAM.cer</certURI> <keyURI>PAM.key</keyURI>
</Certificate>"
-target
"<Certificate>
<certType>p12/certType> <certURI>PAM.p12</certURI> <certPW>password</certPW>
</Certificate>"
|
Copyright © 2013 CA.
Todos os direitos reservados.
|
|