Wechseln zu:Navigation, Suche
Wiki



































Syntax des CLI-Befehls cert
Letzte Anpassung: 12.2
Neu:
  • ACME-Befehle
  • Layoutanpassungen
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

v11


Befehl Beschreibung Beispiel Version
cert unrevoke Wiederherstellen eines widerrufenen Zertifikates
cert unrevoke id 207 
11.6
cert delete cert Entfernt ein Zertifikat vollständig

Achtung: Ein gelöschtes Zertifikat befindet sich anschließend auch nicht mehr auf der Liste der widerrufenen Zertifikate und kann damit z.B. wieder zum Verbindungsaufbau einer Gegenstelle genutzt werden !
Dieser Befehl sollte unter gar keinen Umständen verwendet werden, wenn ein Zertifikat bereits produktiv eingesetzt wurde! Er stellt lediglich eine Option dar, um Test-Zertifikate oder versehentlich falsch benannte Zertifikate wieder zu entfernen.

 cert delete cert id 207 
11.8
cert delete key Entfernt den privaten Schlüssel aus einem Zertifikat
 cert delete key id 207 
11.6
cert delete crl Entfernt die importierte CRL (Certificate Revokation List) von einem Zertifikat
 cert delete crl id 207 
11.6
cert get Auflistung aller Zertifikate
 cert get 
11.0
cert new Erstellen eines neuen Zertifikates Erstellt ein CA Zertifikat:
 cert new name "myCert" common_name "myCert" bits "2048" valid_since "2019-06-29-00-00-00" valid_till "2021-12-31-23-59-59" issuer_id "2" country "DE" state "NDS" location "LG" organization "SP" organization_unit "SP" email mail@test.local

Erstellt ein RW Zertifikat:
 cert new name "MyRWCert" bits "2048" valid_since "2023-01-01-00-59-59" valid_till "2031-01-01-00-59-59" issuer "CA" country "DE" state "Niedersachsen" location "Lueneburg" organization "Securepoint GmbH" organization_unit "IT" email "support@securepoint.de" signature_algo "sha256WithRSAEncryption" issuer "SP_VPN_ROOT_CA" flags "KEY" issuer_id "2"
11.0
cert set Editieren eines bestehenden Zertifikates
 cert set id 215 email info@test.local 
11.0
cert revoke Wiederrufen eines Zertifikates
 cert revoke id 215 
11.0
cert export x509 Export eines Zertifikates(Public-Key)
 cert export x509 id 215 
11.0
cert export privatekey Export eines Zertifikates(Private-Key)
 cert export privatekey id 215 
11.0
cert export crl Export der CRL
 cert export crl id 161 
11.0
cert export pkcs12 Export eines Zertifikates (PKCS12)
 cert export pkcs12 id "215" password insecure 
11.0
cert import Import eines Zertifikates Diese Funktion steht aktuell nicht direkt über das CLI zur Verfügung ≤11.4
cert extension add Setzen von Erweiterungen
 cert extension add id "151" ext_name "Netscape Cert Type" ext_value "SSL Server" 
11.0
cert acme_account delete Entfernt ein acme-Zertifikat
 cert acme_account delete 
12.0
cert acme_account get Auflistung aller acme-Zertifikate
 cert acme_account get 
12.0
cert acme_account new Erstellen eines neuen acme-Zertifikates
 cert acme_account new 
12.0
cert acme_account reset Zurücksetzten eines acme-Zertifikates
 cert acme_account reset acme_account_id 1 
12.0
cert acme_account set Editieren eines bestehenden acme-Zertifikates
 cert acme_account set flags <new flags> 
12.0
cert acme_names get Auflistung aller acme-Zertifikatsnamen
 cert acme_names get 
12.0
cert acme_names status Zeigt den Status des alternativen Namens an
 cert acme_names status acme_altname_list "myCert" acme_apikey_list "1234567-abcd-efgh-ijkl" acme_alias_list "myCert" 
12.0
cert acme_names verify Verifizierung für die Konfiguration von alternativen Namen
 cert acme_names verify acme_altname_list "myCert" acme_apikey_list "1234567-abcd-efgh-ijkl" acme_alias_list "myCert" 
12.0
cert extension delete Löschung von Erweiterungen
 cert extension delete "1" 
12.0
cert parse
 cert parse ? 
12.0