13.2. 使用方法


签名的请求必须提交到 CA 进行处理。
  1. 使用 certutil 等工具创建 PKCS the10 证书请求。
  2. 将 PKCS the10 ASCII 输出复制到文本文件。
  3. 运行 CMCEnroll 命令以签署证书请求。如果输入文件是 request34.txt,则代理的证书存储在 ~jsmith/.mozilla/firefox 目录中,这个 CA 的证书通用名称为 Certificate Manager Agents Cert,证书数据库的密码为 1234pass,命令如下:
    CMCEnroll -d "~jsmith/.mozilla/firefox" -n "Certificate Manager Agents Cert" -r "/export/requests/request34.txt" -p "1234pass"
    此命令的输出存储在一个文件中,其文件名和 .out 附加到文件名中。
  4. 通过 CA 端到端页面提交签名证书。
    1. 打开 end-entities 页面。
    2. 选择 CMC 注册配置集表单。
    3. 将输出文件的内容粘贴到此表单的第一个文本区域。
    4. 从粘贴内容中删除 -----BEGIN NEW CERTIFICATE REQUEST---------END NEW CERTIFICATE REQUEST-----
    5. 选择 证书类型 用户证书,填写联系信息并提交表单。
  5. 证书会被立即处理并返回,因为已发送了签名请求并启用 CMCAuth 插件。
  6. 使用 agent 页面搜索新证书。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.