40.2.2. Conversão de um certificado externo na interface web do IdM para carregamento em uma conta de usuário IdM:
Procedimento
Usando o
CLI
, converta o certificado para o formatoPEM
:Se seu certificado estiver no formato
DER
:$ openssl x509 -in cert.crt -inform der -outform pem -out cert.pem
Se seu arquivo está no formato
PKCS #12
, cujas extensões comuns são.pfx
e.p12
, e contém um certificado, uma chave privada, e possivelmente outros dados, extraia o certificado usando o utilitárioopenssl pkcs12
. Quando solicitado, digite a senha que protege a chave privada armazenada no arquivo:$ openssl pkcs12 -in cert_and_key.p12 -clcerts -nokeys -out cert.pem Enter Import Password:
-
Abra o certificado em um editor e copie o conteúdo. Você pode incluir as linhas de cabeçalho e rodapé do "-----BEGIN CERTIFICATE-----" e "-----END CERTIFICATE-----", mas não é necessário, pois tanto o formato
PEM
como obase64
são aceitos pela IDM web UI. - Na IDM web UI, faça o login como oficial de segurança.
-
Ir para
Identity
Users
some_user
. -
Clique em
Add
ao lado deCertificates
. - Colar o conteúdo do certificado no formato PEM na janela que se abre.
-
Clique em
Add
.
Se o certificado foi aceito pelo sistema, você pode vê-lo listado entre o Certificates
no perfil do usuário.