40.2.2. Conversão de um certificado externo na interface web do IdM para carregamento em uma conta de usuário IdM:
Procedimento
Usando o
CLI, converta o certificado para o formatoPEM:Se seu certificado estiver no formato
DER:openssl x509 -in cert.crt -inform der -outform pem -out cert.pem
$ openssl x509 -in cert.crt -inform der -outform pem -out cert.pemCopy to Clipboard Copied! Toggle word wrap Toggle overflow Se seu arquivo está no formato
PKCS #12, cujas extensões comuns são.pfxe.p12, e contém um certificado, uma chave privada, e possivelmente outros dados, extraia o certificado usando o utilitárioopenssl pkcs12. Quando solicitado, digite a senha que protege a chave privada armazenada no arquivo:openssl pkcs12 -in cert_and_key.p12 -clcerts -nokeys -out cert.pem
$ openssl pkcs12 -in cert_and_key.p12 -clcerts -nokeys -out cert.pem Enter Import Password:Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
Abra o certificado em um editor e copie o conteúdo. Você pode incluir as linhas de cabeçalho e rodapé do "-----BEGIN CERTIFICATE-----" e "-----END CERTIFICATE-----", mas não é necessário, pois tanto o formato
PEMcomo obase64são aceitos pela IDM web UI. - Na IDM web UI, faça o login como oficial de segurança.
-
Ir para
IdentityUserssome_user. -
Clique em
Addao lado deCertificates. - Colar o conteúdo do certificado no formato PEM na janela que se abre.
-
Clique em
Add.
Se o certificado foi aceito pelo sistema, você pode vê-lo listado entre o Certificates no perfil do usuário.