Go to main content
Guide d'administration des systèmes Oracle® ZFS Storage Appliance, version OS8.7.0

Quitter la vue de l'impression

Mis à jour : Mars 2017
 
 

Chargement de certificats CA à partir de CA non-root (CLI)

Si votre certificat de serveur est signé par une CA non-root, vous devez également obtenir des certificats pour les CA de niveau secondaire et supérieur. Après l'obtention de ces certificats CA, procédez comme suit pour les charger :

  1. Pour charger un certificat, accédez au contexte configuration settings certificates system puis saisissez la commande import.
    hostname:configuration settings certificates system> import
    ("." to end)> -----BEGIN CERTIFICATE-----
    ("." to end)> MIID0DCCArigAwIBAgIBQDANBgkqhkiG9w0BAQUFADCBmDELMAkGA1UEBhMCVVMx
      ...
    ("." to end)> 2ai9ZwREdTkcjcgQDxeHNZCpcHk=
    ("." to end)> -----END CERTIFICATE-----
    ("." to end)> .
  2. Répétez l'étape 1 pour chaque certificat signé.
  3. Pour vérifier les certificats importés, affichez toutes les entrées de certificats à l'aide de la commande show.
    hostname:configuration settings certificates system> show
    Properties:
                    default = auto
    System Certificates:
    CERT     TYPE SUBJECT                   ISSUER                    EXPIRES   
    cert-000 req  hostname.us.example.com     
    cert-001 CA   Joe Test CA              Joe Test CA               2038-1-19
    cert-002 cert hostname.us.example.com  Joe Test CA               2038-1-21