Skip to main content

23 de julho de 2026

Usar o comando uagcertutil

Use este comando para gerar uma nova chave privada e uma Solicitação de Assinatura de Certificado (CSR), carregar, listar e remover os certificados TLS carregados no Unified Access Gateway.

Procedimento

Gerar o CSR e a chave privada

Você pode usar esse CSR para obter um certificado assinado pela autoridade de certificação e configurar o certificado e a chave privada para interfaces TLS de administrador e/ou voltadas para a Internet.

  1. Faça login no console do Unified Access Gateway como usuário com privilégios de raiz ou sudo.

  2. Abra o arquivo de configuração padrão. Como alternativa, você pode especificar um local de arquivo diferente.

    vi /opt/omnissa/certutil/uagcertutil.conf
    OR
    vi /opt/omnissa/certutil/*example1*.conf
    

    Nota: Um arquivo de configuração de backup está disponível em /opt/omnissa/certutil/uagcertutil.example.conf.

  3. Atualize o arquivo para especificar as configurações a serem usadas pelo utilitário de certificados do Unified Access Gateway. Por exemplo, você pode especificar o tamanho da chave, o algoritmo de assinatura a ser usado para assinar o CSR, o nome do arquivo da chave privada e assim por diante.

  4. Execute o seguinte comando para gerar uma chave privada e uma CSR.

    Arquivo de configuração padrão

    uagcertutil --newcsr
    

    Arquivo de configuração diferente

    uagcertutil --newcsr --config /opt/omnissa/certutil/*example1*.conf
    

    Uma nova chave privada é gerada no caminho padrão, e um CSR é gerado com êxito no caminho do arquivo especificado no arquivo de configuração.

  5. Copie o CSR gerado para uma CA externa e obtenha uma cadeia de certificados assinada.

  6. Copie o certificado assinado de volta para o Unified Access Gateway. Atualize o arquivo de configuração com o novo caminho do certificado assinado pela CA. Certifique-se de apontar para o mesmo nome de arquivo de chave privada gerado na etapa 4.

  7. Atualize o destino (com admin e/ou esmanager) no arquivo de configuração e execute o comando a seguir para configurar os servidores TLS admin e/ou esmanager com o certificado gerado.

    uagcertutil --bind
    

Resultados

O novo certificado TLS foi atualizado com sucesso para a interface de administração e/ou Internet.

Exibir detalhes do certificado ou remover o certificado existente

  1. Faça login no console do Unified Access Gateway como usuário com privilégios de raiz ou sudo.

  2. Execute o comando a seguir.

ComandoDescrição
uagcertutil --listLista os certificados TLS carregados no Unified Access Gateway.
Exemplo:
Identifier: cert1
Default: false
Subject: CN=test.com, O="Omnissa, LLC", L=<CityName>, ST=<State>, C=<Country>
Issuer: CN=Info INC
Serial Number: 0x2xxxxxxxxxx (xxxxxxx)
Expiry: 2026-02-03T23:59:59Z
uagcertutil --remove <certificate_identifier>
Exemplo:
uagcertutil --remove certificate1, certificate2
Lista separada por vírgulas de identificadores de certificado TLS a serem removidos de Unified Access Gateway.
Nota: não é possível excluir o certificado de administrador nem um certificado marcado como "Padrão".

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…