这是命令 ipa-cacert-manage 可以使用我们的多个免费在线工作站之一在 OnWorks 免费托管服务提供商中运行,例如 Ubuntu Online、Fedora Online、Windows 在线模拟器或 MAC OS 在线模拟器
程序:
您的姓名
ipa-cacert-manage - 在 IPA 中管理 CA 证书
概要
ipa-cacert-管理 [配置...] 指挥
商品描述
ipa-cacert-管理 可用于管理 IPA 中的 CA 证书。
指令
更新 - 更新IPA CA证书
该命令可用于手动更新 IPA CA 的 CA 证书。
当 IPA CA 是根 CA(默认)时,通常不需要
手动更新 CA 证书,因为它会在更新时自动更新
即将到期,但如果您愿意,您可以这样做。
当 IPA CA 是外部 CA 的从属时,更新过程包括
向外部 CA 提交 CSR 并在其中安装新颁发的证书
IPA,不能自动完成。 需要手动更新CA
此设置中的证书。
当未配置 IPA CA 时,此命令不可用。
安装
- 安装 CA 证书
此命令可用于为 IPA 安装新的 CA 证书。
配置
-p DM_密码, - 密码=DM_密码
用于身份验证的目录管理员密码。
--自签名
自行签署更新的证书。
--外部CA
由外部 CA 签署更新的证书。
--外部证书文件=文件
包含 IPA CA 证书和外部 CA 证书链的文件。 这
文件以 PEM 和 DER 证书以及 PKCS#7 证书链格式被接受。
此选项可以多次使用。
-n 昵称, - 昵称=昵称
证书的昵称。
-t 信任标志, --信任标志=信任标志
certutil 格式的证书的信任标志。 信任标志的形式是
"X,Y,Z" 其中 X 用于 SSL,Y 用于 S/MIME,Z 用于代码签名。 用 ”,,”
因为没有明确的信任。
支持的信任标志是:
C - 受信任的 CA 颁发服务器证书
T - CA 信任颁发客户端证书
p - 不可信
-v, --详细
打印调试信息。
-q, - 安静的
只输出错误。
--日志文件=文件
登录到给定的文件。
退出 状态
0 如果命令成功
1 如果发生错误
使用 onworks.net 服务在线使用 ipa-cacert-manage