Utilisez cette commande pour générer une nouvelle clé privée et une demande de signature de certificat (CSR), charger, répertorier et supprimer les certificats TLS chargés dans Unified Access Gateway.
Procédure
Générez une CSR et une clé privée
Vous pouvez utiliser cette CSR pour obtenir un certificat signé par une autorité de certification et configurer le certificat et la clé privée pour les interfaces TLS d'administration et/ou Internet.
-
Connectez-vous à la console Unified Access Gateway en tant qu'utilisateur privilégié racine ou sudo.
-
Ouvrez le fichier de configuration par défaut. Vous pouvez également spécifier un emplacement de fichier différent.
vi /opt/omnissa/certutil/uagcertutil.conf OR vi /opt/omnissa/certutil/*example1*.confRemarque : un fichier de configuration de sauvegarde est disponible à l'adresse
/opt/omnissa/certutil/uagcertutil.example.conf. -
Mettez à jour le fichier pour spécifier les configurations à utiliser par l'utilitaire de certificat d'Unified Access Gateway. Par exemple, vous pouvez spécifier la taille de la clé, l'algorithme de signature à utiliser pour la signature de la CSR, le nom de fichier de la clé privée, etc.
-
Exécutez la commande suivante pour générer une clé privée et une CSR.
Fichier de configuration par défaut
uagcertutil --newcsrFichier de configuration différent
uagcertutil --newcsr --config /opt/omnissa/certutil/*example1*.confUne nouvelle clé privée est générée dans le chemin d'accès par défaut et une CSR est générée dans le chemin d'accès au fichier spécifié dans le fichier de configuration.
-
Copiez la CSR générée sur une autorité de certification externe et obtenez une chaîne de certificats signée.
-
Copiez de nouveau le certificat signé dans Unified Access Gateway. Mettez à jour le fichier de configuration avec le nouveau chemin de certificat signé par l'autorité de certification. Assurez-vous que vous pointez vers le même nom de fichier de clé privée que celui généré à l'étape 4.
-
Mettez à jour la cible (avec admin et/ou esmanager) dans le fichier de configuration et exécutez la commande suivante pour configurer les serveurs TLS admin et/ou esmanager avec le certificat généré.
uagcertutil --bind
Résultats
Le nouveau certificat TLS a été mis à jour pour l'interface d'administration et/ou Internet.
Afficher les détails du certificat ou supprimer le certificat existant
-
Connectez-vous à la console Unified Access Gateway en tant qu'utilisateur privilégié racine ou sudo.
-
Exécutez la commande suivante.
| Commande | Description |
|---|---|
uagcertutil --list | Répertorie les certificats TLS chargés dans Unified Access Gateway. Exemple : Identifier: cert1 Default: false Subject: CN=test.com, O="Omnissa, LLC", L=<CityName>, ST=<State>, C=<Country> Issuer: CN=Info INC Serial Number: 0x2xxxxxxxxxx (xxxxxxx)Expiry: 2026-02-03T23:59:59Z |
uagcertutil --remove <certificate_identifier> Exemple : uagcertutil --remove certificate1, certificate2 | Liste séparée par des virgules d'identifiants de certificat TLS à supprimer d'Unified Access Gateway. Remarque : vous ne pouvez pas supprimer le certificat d'administrateur ou un certificat marqué comme « Par défaut ». |
Cette page vous a-t-elle été utile ?