5.3. 在 IdM Web UI 中转换外部证书以加载到 IdM 用户帐户


IdM Web UI 通过接受带有或不使用标头的标准 PEM 或 Base64 格式来简化证书管理。管理员使用 OpenSSL 转换源文件,并将生成的文本直接粘贴到用户配置集界面中。

流程

  1. 使用 CLI,将证书转换为 PEM 格式:

    • 如果您的证书为 DER 格式:
    $ openssl x509 -in cert.crt -inform der -outform pem -out cert.pem
    • 如果您的文件是 PKCS #12 格式,其通用文件扩展名为 .pfx.p12,并且包含证书、私钥和其他数据,请使用 openssl pkcs12 工具提取证书。提示时,输入保护存储在文件中私钥的密码:

      $ openssl pkcs12 -in cert_and_key.p12 -clcerts -nokeys -out cert.pem
      Enter Import Password:
  2. 在编辑器中打开证书,并复制内容。您可以包含 "-----BEGIN CERTIFICATE-----" and "-----END CERTIFICATE-----" 页眉和页脚行,但不必这样做,因为 PEMbase64 格式已被 IdM Web UI 接受了。
  3. 在 IdM Web UI 中,以安全官员身份登录。
  4. 前往 Identity Users <user_name>
  5. 单击 Certificates 旁边的 Add
  6. 将证书的 PEM 格式内容粘贴到打开的窗口中。
  7. 点击 Add

    如果证书被系统接受,您可以在用户配置文件中看到它列在 Certificates 中。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部