Skip to main content

23 juillet 2026

Utilisation de la commande uagcertutil

Utilisez cette commande pour générer une nouvelle clé privée et une demande de signature de certificat (CSR), charger, répertorier et supprimer les certificats TLS chargés dans Unified Access Gateway.

Procédure

Générez une CSR et une clé privée

Vous pouvez utiliser cette CSR pour obtenir un certificat signé par une autorité de certification et configurer le certificat et la clé privée pour les interfaces TLS d'administration et/ou Internet.

  1. Connectez-vous à la console Unified Access Gateway en tant qu'utilisateur privilégié racine ou sudo.

  2. Ouvrez le fichier de configuration par défaut. Vous pouvez également spécifier un emplacement de fichier différent.

    vi /opt/omnissa/certutil/uagcertutil.conf
    OR
    vi /opt/omnissa/certutil/*example1*.conf
    

    Remarque : un fichier de configuration de sauvegarde est disponible à l'adresse /opt/omnissa/certutil/uagcertutil.example.conf.

  3. Mettez à jour le fichier pour spécifier les configurations à utiliser par l'utilitaire de certificat d'Unified Access Gateway. Par exemple, vous pouvez spécifier la taille de la clé, l'algorithme de signature à utiliser pour la signature de la CSR, le nom de fichier de la clé privée, etc.

  4. Exécutez la commande suivante pour générer une clé privée et une CSR.

    Fichier de configuration par défaut

    uagcertutil --newcsr
    

    Fichier de configuration différent

    uagcertutil --newcsr --config /opt/omnissa/certutil/*example1*.conf
    

    Une nouvelle clé privée est générée dans le chemin d'accès par défaut et une CSR est générée dans le chemin d'accès au fichier spécifié dans le fichier de configuration.

  5. Copiez la CSR générée sur une autorité de certification externe et obtenez une chaîne de certificats signée.

  6. Copiez de nouveau le certificat signé dans Unified Access Gateway. Mettez à jour le fichier de configuration avec le nouveau chemin de certificat signé par l'autorité de certification. Assurez-vous que vous pointez vers le même nom de fichier de clé privée que celui généré à l'étape 4.

  7. Mettez à jour la cible (avec admin et/ou esmanager) dans le fichier de configuration et exécutez la commande suivante pour configurer les serveurs TLS admin et/ou esmanager avec le certificat généré.

    uagcertutil --bind
    

Résultats

Le nouveau certificat TLS a été mis à jour pour l'interface d'administration et/ou Internet.

Afficher les détails du certificat ou supprimer le certificat existant

  1. Connectez-vous à la console Unified Access Gateway en tant qu'utilisateur privilégié racine ou sudo.

  2. Exécutez la commande suivante.

CommandeDescription
uagcertutil --listRépertorie les certificats TLS chargés dans Unified Access Gateway.
Exemple :
Identifier: cert1
Default: false
Subject: CN=test.com, O="Omnissa, LLC", L=<CityName>, ST=<State>, C=<Country>
Issuer: CN=Info INC
Serial Number: 0x2xxxxxxxxxx (xxxxxxx)
Expiry: 2026-02-03T23:59:59Z
uagcertutil --remove <certificate_identifier>
Exemple :
uagcertutil --remove certificate1, certificate2
Liste séparée par des virgules d'identifiants de certificat TLS à supprimer d'Unified Access Gateway.
Remarque : vous ne pouvez pas supprimer le certificat d'administrateur ou un certificat marqué comme « Par défaut ».

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…