Verwenden Sie diesen Befehl, um innerhalb von Unified Access Gateway einen neuen privaten Schlüssel und eine Zertifikatsignieranforderung (Certificate Signing Request, CSR) zu generieren und TLS-Zertifikate hochzuladen, aufzulisten und hochgeladene TLS-Zertifikate zu entfernen.
Prozedur
CSR und privaten Schlüssel generieren
Sie können diese CSR verwenden, um ein von einer Zertifizierungsstelle signiertes Zertifikat abzurufen und das Zertifikat und den privaten Schlüssel für Admin- und/oder internetseitige TLS-Schnittstellen zu konfigurieren.
-
Melden Sie sich bei Unified Access Gateway-Konsole als Benutzer mit Root- oder Sudo-Berechtigungen an.
-
Öffnen Sie die Standardkonfigurationsdatei. Alternativ können Sie einen anderen Dateispeicherort angeben.
vi /opt/omnissa/certutil/uagcertutil.conf OR vi /opt/omnissa/certutil/*example1*.confHinweis: Eine Sicherungskonfigurationsdatei ist auf
/opt/omnissa/certutil/uagcertutil.example.confverfügbar. -
Aktualisieren Sie die Datei, um die vom Unified Access Gateway-Zertifikatsdienstprogramm zu verwendenden Konfigurationen anzugeben. Sie können z. B. die Größe des Schlüssels, den Signaturalgorithmus, der zum Signieren der CSR verwendet werden soll, den Dateinamen des privaten Schlüssels usw. angeben.
-
Führen Sie den folgenden Befehl aus, um einen privaten Schlüssel und eine CSR zu generieren.
Standardkonfigurationsdatei
uagcertutil --newcsrAndere Konfigurationsdatei
uagcertutil --newcsr --config /opt/omnissa/certutil/*example1*.confEin neuer privater Schlüssel wird im Standardpfad generiert und eine CSR wird erfolgreich in dem in der Konfigurationsdatei angegebenen Dateipfad generiert.
-
Kopieren Sie die generierte CSR in eine externe Zertifizierungsstelle und rufen Sie eine signierte Zertifikatskette ab.
-
Kopieren Sie das signierte Zertifikat zurück in Unified Access Gateway. Aktualisieren Sie die Konfigurationsdatei mit dem neuen, von der Zertifizierungsstelle signierten Zertifikatspfad. Stellen Sie sicher, dass Sie auf denselben Dateinamen des privaten Schlüssels verweisen, der in Schritt 4 generiert wurde.
-
Aktualisieren Sie das Ziel (mit admin und/oder esmanager) in der Konfigurationsdatei und führen Sie den folgenden Befehl aus, um die TLS-Server admin und/oder esmanager mit dem generierten Zertifikat zu konfigurieren.
uagcertutil --bind
Ergebnisse
Das neue TLS-Zertifikat wurde erfolgreich für die Admin- und/oder Internet-Schnittstelle aktualisiert.
Zertifikatdetails anzeigen oder vorhandene Zertifikate entfernen
-
Melden Sie sich bei Unified Access Gateway-Konsole als Benutzer mit Root- oder Sudo-Berechtigungen an.
-
Führen Sie den folgenden Befehl aus.
| Befehl | Beschreibung |
|---|---|
uagcertutil --list | Listet die TLS-Zertifikate auf, die innerhalb Unified Access Gateway hochgeladen wurden. Beispiel: Identifier: cert1 Default: false Subject: CN=test.com, O="Omnissa, LLC", L=<CityName>, ST=<State>, C=<Country> Issuer: CN=Info INC Serial Number: 0x2xxxxxxxxxx (xxxxxxx)Expiry: 2026-02-03T23:59:59Z |
uagcertutil --remove <certificate_identifier> Beispiel: uagcertutil --remove certificate1, certificate2 | Kommagetrennte Liste der TLS-Zertifikatbezeichner, die aus Unified Access Gateway entfernt werden sollen. Hinweis: Sie können das Administratorzertifikat oder ein als "Standard" markiertes Zertifikat nicht löschen. |
War diese Seite hilfreich?