証明書の再生成(certificateRegen)
certificateRegenコマンドは、グリッドのルート認証局およびクライアントとサーバーの証明書を再生成します。
certificateRegenコマンドを使用して、新しいデータベースでクライアント/サーバー接続の暗号化が必要かどうか、およびそれらのデータベースがTLSに使用できる暗号スイートを決定できます。
ttGridAdmin certificateRegen [-serverEncryption requirement]
[-serverCipherSuites suites]オプション
certificateRegenコマンドには、次のオプションがあります。
| オプション | 説明 |
|---|---|
|
|
新しいデータベースでクライアント/サーバー接続の暗号化が必要かどうかを決定します。次のいずれかの設定を指定します。
|
|
|
クライアント設定に応じて、新しいデータベースがTLSに使用できる暗号スイートをリストします。これらのスイートの1つまたは両方を(カンマ区切りで望ましい順に)指定します。
デフォルト設定はありません。TLSを使用するには、サーバーおよびクライアント設定に1つ以上の共通スイートが含まれている必要があります。 |
例
この例では、グリッドの証明書を再生成し、クライアント/サーバー接続の暗号化を必要とするように新しいデータベースを設定します。
% ttGridAdmin certificateRegen -serverEncryption required -serverCipherSuites SSL_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
Certificates generatedノート:
serverEncryptionおよびserverCipherSuitesオプションは、新しいデータベース定義および接続可能オブジェクトのEncryptionおよびCipherSuites接続属性のデフォルト値を更新します。これらのオプションは、既存のデータベース定義または接続可能オブジェクトの現在の設定には影響しません。