Utilice este comando para generar una nueva clave privada y una solicitud de firma de certificado (CSR), cargar, especificar y eliminar los certificados TLS cargados en Unified Access Gateway.
Procedimiento
Generar CSR y clave privada
Puede utilizar esta CSR para obtener un certificado firmado por una CA y configurar el certificado y la clave privada para las interfaces TLS de administrador o de Internet.
-
Inicie sesión en Unified Access Gateway Console como usuario con privilegios sudo o raíz.
-
Abra el archivo de configuración predeterminado. Si lo prefiere puede especificar una ubicación de archivo diferente.
vi /opt/omnissa/certutil/uagcertutil.conf OR vi /opt/omnissa/certutil/*example1*.confNota: Hay un archivo de configuración de copia de seguridad disponible en
/opt/omnissa/certutil/uagcertutil.example.conf. -
Actualice el archivo para especificar las configuraciones que utilizará la utilidad de certificado de Unified Access Gateway. Por ejemplo, puede especificar el tamaño de la clave, el algoritmo de firma que se utilizará para firmar la CSR, el nombre de archivo de la clave privada, etc.
-
Ejecute el siguiente comando para generar una clave privada y una CSR.
Archivo de configuración predeterminado
uagcertutil --newcsrArchivo de configuración diferente
uagcertutil --newcsr --config /opt/omnissa/certutil/*example1*.confSe genera una nueva clave privada en la ruta predeterminada y se genera correctamente una CSR en la ruta de archivo especificada en el archivo de configuración.
-
Copie la CSR generada en una entidad de certificación externa y obtenga una cadena de certificados firmada.
-
Vuelva a copiar el certificado firmado en Unified Access Gateway. Actualice el archivo de configuración con la nueva ruta de certificado firmado por CA. Asegúrese de que está apuntando al mismo nombre de archivo de clave privada generado en el paso 4.
-
Actualice el destino (con administrador o esmanager) en el archivo de configuración y ejecute el siguiente comando para configurar los servidores TLS de administrador o esmanager con el certificado generado.
uagcertutil --bind
Resultados
El nuevo certificado TLS se actualizó correctamente para el administrador o la interfaz de Internet.
Ver detalles del certificado o eliminar el certificado existente
-
Inicie sesión en Unified Access Gateway Console como usuario con privilegios sudo o raíz.
-
Ejecute el siguiente comando.
| Comando | Descripción |
|---|---|
uagcertutil --list | Especifica los certificados TLS cargados en Unified Access Gateway. Ejemplo: Identifier: cert1 Default: false Subject: CN=test.com, O="Omnissa, LLC", L=<CityName>, ST=<State>, C=<Country> Issuer: CN=Info INC Serial Number: 0x2xxxxxxxxxx (xxxxxxx)Expiry: 2026-02-03T23:59:59Z |
uagcertutil --remove <certificate_identifier> Ejemplo: uagcertutil --remove certificate1, certificate2 | Lista separada por comas de identificadores de certificados TLS que se eliminarán de Unified Access Gateway. Nota: No puede eliminar el certificado de administrador ni un certificado marcado como "Predeterminado". |
¿Le resultó útil esta página?