Este é o comando ipa-cacert-manage que pode ser executado no provedor de hospedagem gratuita OnWorks usando uma de nossas várias estações de trabalho online gratuitas, como Ubuntu Online, Fedora Online, emulador online Windows ou emulador online MAC OS
PROGRAMA:
NOME
ipa-cacert-manage - Gerenciar certificados CA no IPA
SINOPSE
ipa-cacert-manage [OPÇÕES...] COMANDO
DESCRIÇÃO
ipa-cacert-manage pode ser usado para gerenciar certificados de CA no IPA.
COMANDOS
renovar - Renovar o certificado CA IPA
Este comando pode ser usado para renovar manualmente o certificado CA do CA IPA.
Quando a CA IPA é a CA raiz (o padrão), geralmente não é necessário
renove manualmente o certificado CA, pois ele será renovado automaticamente quando for
prestes a expirar, mas você pode fazer isso se desejar.
Quando a CA IPA é subordinada a uma CA externa, o processo de renovação envolve
enviar um CSR para a CA externa e instalar o certificado recém-emitido em
IPA, que não pode ser feito automaticamente. É necessário renovar manualmente o CA
certificado nesta configuração.
Quando o CA IPA não está configurado, este comando não está disponível.
instalar
- Instale um certificado CA
Este comando pode ser usado para instalar um novo certificado CA no IPA.
OPÇÕES
-p DM_SENHA, --senha=DM_SENHA
A senha do Directory Manager a ser usada para autenticação.
- autoassinado
Assine o certificado renovado sozinho.
--externo-ca
Assine o certificado renovado por CA externa.
--external-cert-file=ARQUIVO
Arquivo contendo o certificado CA IPA e a cadeia de certificados CA externa. o
arquivo é aceito em certificado PEM e DER e formatos de cadeia de certificados PKCS # 7.
Esta opção pode ser usada várias vezes.
-n APELIDO, --apelido=APELIDO
Apelido para o certificado.
-t TRUST_FLAGS, --trust-flags=TRUST_FLAGS
Sinalizadores de confiança para o certificado no formato certutil. Os sinalizadores de confiança têm a forma
"X, Y, Z" onde X é para SSL, Y é para S / MIME e Z é para assinatura de código. Usar ",,"
para nenhuma confiança explícita.
Os sinalizadores de confiança suportados são:
C - CA confiável para emitir certificados de servidor
T - CA confiável para emitir certificados de cliente
p - não confiável
-v, --verbose
Imprima informações de depuração.
-q, --quieto
Erros de saída apenas.
--arquivo de log=ARQUIVO
Log para o arquivo fornecido.
SAIR STATUS
0 se o comando foi bem sucedido
1 se ocorreu um erro
Use ipa-cacert-manage online usando serviços onworks.net