Skip to main content

2026 年 7 月 28 日

使用 uagcertutil 命令

使用此命令可產生新的私密金鑰與憑證簽署要求 (CSR),並可上傳、列出及移除已在 Unified Access Gateway 中上傳的 TLS 憑證。

程序

產生 CSR 和私密金鑰

您可以使用此 CSR 取得 CA 簽署的憑證,以及為管理介面和/或網際網路對向的 TLS 介面設定憑證和私密金鑰。

  1. 以 root 使用者身分或 sudo 特殊權限使用者身分登入 Unified Access Gateway 主控台。

  2. 開啟預設組態檔。或者,也可以指定其他檔案位置。

    vi /opt/omnissa/certutil/uagcertutil.conf
    OR
    vi /opt/omnissa/certutil/*example1*.conf
    

    **附註:**備份組態檔案可在 /opt/omnissa/certutil/uagcertutil.example.conf 下找到。

  3. 更新該檔案以指定 Unified Access Gateway 憑證公用程式將使用的組態。例如,您可以指定金鑰大小、用於簽署 CSR 的簽章演算法、私密金鑰檔案名稱等。

  4. 執行下列命令以產生私密金鑰和 CSR。

    預設組態檔

    uagcertutil --newcsr
    

    不同組態檔

    uagcertutil --newcsr --config /opt/omnissa/certutil/*example1*.conf
    

    將會在預設路徑中產生新的私密金鑰,並在組態檔所指定的檔案路徑中成功產生 CSR。

  5. 將產生的 CSR 複製到外部 CA,並取得已簽署的憑證鏈結。

  6. 將簽署後的憑證複製回 Unified Access Gateway。使用新的 CA 簽署憑證路徑更新組態檔。確認您指向的是步驟 4 產生的相同私密金鑰檔案名稱。

  7. 更新組態檔中的目標 (使用 admin 和/或 esmanager),並執行下列命令,以使用產生的憑證來設定 admin 和/或 esmanager TLS 伺服器。

    uagcertutil --bind
    

結果

新的 TLS 憑證已成功更新至管理介面和/或網際網路介面。

檢視憑證詳細資料或移除現有憑證

  1. 以 root 使用者身分或 sudo 特殊權限使用者身分登入 Unified Access Gateway 主控台。

  2. 執行下列命令。

命令說明
uagcertutil --list列出已在 Unified Access Gateway 中上傳的 TLS 憑證。
範例:
Identifier: cert1
Default: false
Subject: CN=test.com, O="Omnissa, LLC", L=<CityName>ST=<State>C=<Country>
Issuer: CN=Info INC
Serial Number: 0x2xxxxxxxxxx (xxxxxxx)
Expiry: 2026-02-03T23:59:59Z
uagcertutil --remove <certificate_identifier>
範例:
uagcertutil --remove certificate1, certificate2
要從 Unified Access Gateway 移除的 TLS 憑證識別碼清單 (以逗號分隔)。
**附註:**您無法刪除管理憑證或標記為「預設」的憑證。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…