Use este comando para gerar uma nova chave privada e uma Solicitação de Assinatura de Certificado (CSR), carregar, listar e remover os certificados TLS carregados no Unified Access Gateway.
Procedimento
Gerar o CSR e a chave privada
Você pode usar esse CSR para obter um certificado assinado pela autoridade de certificação e configurar o certificado e a chave privada para interfaces TLS de administrador e/ou voltadas para a Internet.
-
Faça login no console do Unified Access Gateway como usuário com privilégios de raiz ou sudo.
-
Abra o arquivo de configuração padrão. Como alternativa, você pode especificar um local de arquivo diferente.
vi /opt/omnissa/certutil/uagcertutil.conf OR vi /opt/omnissa/certutil/*example1*.confNota: Um arquivo de configuração de backup está disponível em
/opt/omnissa/certutil/uagcertutil.example.conf. -
Atualize o arquivo para especificar as configurações a serem usadas pelo utilitário de certificados do Unified Access Gateway. Por exemplo, você pode especificar o tamanho da chave, o algoritmo de assinatura a ser usado para assinar o CSR, o nome do arquivo da chave privada e assim por diante.
-
Execute o seguinte comando para gerar uma chave privada e uma CSR.
Arquivo de configuração padrão
uagcertutil --newcsrArquivo de configuração diferente
uagcertutil --newcsr --config /opt/omnissa/certutil/*example1*.confUma nova chave privada é gerada no caminho padrão, e um CSR é gerado com êxito no caminho do arquivo especificado no arquivo de configuração.
-
Copie o CSR gerado para uma CA externa e obtenha uma cadeia de certificados assinada.
-
Copie o certificado assinado de volta para o Unified Access Gateway. Atualize o arquivo de configuração com o novo caminho do certificado assinado pela CA. Certifique-se de apontar para o mesmo nome de arquivo de chave privada gerado na etapa 4.
-
Atualize o destino (com admin e/ou esmanager) no arquivo de configuração e execute o comando a seguir para configurar os servidores TLS admin e/ou esmanager com o certificado gerado.
uagcertutil --bind
Resultados
O novo certificado TLS foi atualizado com sucesso para a interface de administração e/ou Internet.
Exibir detalhes do certificado ou remover o certificado existente
-
Faça login no console do Unified Access Gateway como usuário com privilégios de raiz ou sudo.
-
Execute o comando a seguir.
| Comando | Descrição |
|---|---|
uagcertutil --list | Lista os certificados TLS carregados no Unified Access Gateway. Exemplo: Identifier: cert1 Default: false Subject: CN=test.com, O="Omnissa, LLC", L=<CityName>, ST=<State>, C=<Country> Issuer: CN=Info INC Serial Number: 0x2xxxxxxxxxx (xxxxxxx)Expiry: 2026-02-03T23:59:59Z |
uagcertutil --remove <certificate_identifier> Exemplo: uagcertutil --remove certificate1, certificate2 | Lista separada por vírgulas de identificadores de certificado TLS a serem removidos de Unified Access Gateway. Nota: não é possível excluir o certificado de administrador nem um certificado marcado como "Padrão". |
Esta página foi útil?