Opé‐
ration
3
4
5
6
7
8
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Instruction
Chargez un fichier possédant le format voulu.
Options possibles pour le format :
•
pem - Le fichier est disponible au format
PEM.
•
pkcs12 - Le fichier est disponible au for‐
mat PKCS#12.
Pour plus d'informations sur l'URL, voir "Spéci‐
fication d'une URL (Page 70)".
[Facultatif] Avec le paramètre certificate-
name entrez le nom du certificat utilisateur qui
doit être créé ou être écrasé.
Condition :
•
Il doit compter de 1 à 64 caractères
Si vous ne spécifiez pas ce paramètre, tous les
certificats contenus dans le fichier sont igno‐
rés.
[Facultatif] Si un fichier PKCS#12 est crypté,
entrez le mot de passe du fichier avec le para‐
mètre password.
Condition :
•
Il doit compter de 1 à 255 caractères.
[Facultatif] Si un fichier PKCS#12 contient un
certificat CA standard et si ce dernier est enre‐
gistré dans le Truststore, entrez avec le para‐
mètre bag-name le nom du portefeuille de
certificats et avec le paramètre bag-
certificate-name le nom du certificat.
Condition pour le nom du portefeuille de cer‐
tificats
•
Il doit compter de 1 à 32 caractères
Condition pour le nom du certificat :
•
Il doit compter de 1 à 64 caractères
Le transfert du fichier démarre immédiate‐
ment et la paire de clés est affichée comme
modification non validée.
[Facultatif] Contrôlez la paire de clés importée. show configuration
Validez les modifications.
Quittez le mode de configuration.
Contrôlez la configuration.
[Facultatif] Si un certificat CA a été enregistré à
partir d'un fichier PKCS#12 dans le Truststore,
contrôlez cette configuration.
Sécurité des données
7.3 Clés et certificats
Commande
load format [ pem | pkcs12 ]
source { URL } certificate-name
{ Certificat utilisateur }
password { Mot de passe } bag-
name { Portefeuille de
certificats } bag-certificate-
name { Certificat }
commit
end
show running-config system
certificates local asymmetric-
key { Nom }
show running-config system
certificates remote certificate-
bag { Portefeuille de
certificats }
223