これは、Ubuntu Online、Fedora Online、Windows オンライン エミュレーター、または MAC OS オンライン エミュレーターなどの複数の無料オンライン ワークステーションの XNUMX つを使用して、OnWorks 無料ホスティング プロバイダーで実行できるコマンド ipa-cacert-manage です。
プログラム:
NAME
ipa-cacert-manage - IPA で CA 証明書を管理する
SYNOPSIS
ipa-cacert-管理 [OPTIONS...] COMMAND
DESCRIPTION
ipa-cacert-管理 IPA で CA 証明書を管理するために使用できます。
コマンド
更新する - IPA CA証明書を更新する
このコマンドを使用して、IPA CA の CA 証明書を手動で更新できます。
IPA CA がルート CA (デフォルト) の場合、通常は必要ありません。
CA 証明書は自動的に更新されるため、手動で更新してください。
もうすぐ期限切れになりますが、ご希望であれば期限切れにすることができます。
IPA CA が外部 CA の下位にある場合、更新プロセスには以下が含まれます。
CSR を外部 CA に送信し、新しく発行された証明書を外部 CA にインストールします。
IPA は自動的には実行できません。 CAを手動で更新する必要があります
このセットアップでは証明書を使用します。
IPA CA が設定されていない場合、このコマンドは使用できません。
install
- CA証明書をインストールする
このコマンドを使用して、新しい CA 証明書を IPA にインストールできます。
OPTIONS
-p DM_パスワード, - パスワード=DM_パスワード
認証に使用するディレクトリ マネージャのパスワード。
--自己署名
更新された証明書に単独で署名します。
--外部-ca
外部 CA によって更新された証明書に署名します。
-- 外部証明書ファイル=FILE
IPA CA 証明書と外部 CA 証明書チェーンを含むファイル。 の
ファイルは、PEM および DER 証明書および PKCS#7 証明書チェーン形式で受け入れられます。
このオプションは複数回使用できます。
-n ニックネーム, - ニックネーム=ニックネーム
証明書のニックネーム。
-t TRUST_FLAGS, --信頼フラグ=TRUST_FLAGS
certutil 形式の証明書の信頼フラグ。 信頼フラグの形式は次のとおりです。
「X,Y,Z」。X は SSL 用、Y は S/MIME 用、Z はコード署名用です。 使用 "、、"
明示的な信頼がないため。
サポートされている信頼フラグは次のとおりです。
C - サーバー証明書の発行を信頼できる CA
T - クライアント証明書の発行を信頼できる CA
p - 信頼されていません
-v, -詳細
デバッグ情報を出力します。
-q, - 静かな
エラーのみを出力します。
-ログファイル=FILE
指定されたファイルにログを記録します。
EXIT ステータス
コマンドが成功した場合は0
エラーが発生した場合は1
onworks.net サービスを使用してオンラインで ipa-cacert-manage を使用する