Skip to content

import-certificate-file

Importer un nouveau certificat à partir d'un fichier dans le gestionnaire de certificats de S-Filer Portal.

Syntaxe:

shell
sfiler-cli [options] import-certificate-file [options de commande]
Options de CommandeObligatoire/OptionnelDescription
-aObligatoireL'alias de la clé (l'alias de la clé doit être unique).
-fObligatoireLe fichier contenant le certificat (.cer, .der, .p12 or .pfx).
-pwOptionnelLe mot de passe permettant l'accès au certificat dans le fichier de certificat si celui-ci est protégé par un mot de passe.
-opwOptionnelLe mot de passe obfusqué permettant l'accès au certificat dans le fichier de certificat si celui-ci est protégé par un mot de passe.
-dammOptionnelIndique le comportement à adopter si l'alias spécifié existe déjà dans la base de données. Les valeurs possibles sont : fail, replace ou generate-new. Valeur par défaut : fail.
-apply-configuratorOptionnelCette propriété est utilisée pour indiquer si la paire de clés générée doit être utilisée pour la Console administrative. Si la valeur est définie, elle doit pointer vers un fichier de configuration valide afin que la valeur puisse être insérée ou remplacée dans le fichier ciblé.

Exemple:

shell
./sfiler-config-cli.sh -l my-user -p my-password -cf "conf/sfiler.conf" import-certificate-file -a "Mon certificat importé" -f fichier-certificat.cer

L'exécution de cette commande importera le certificat du fichier fichier-certificat.cer avec l'alias "Mon certificat importé" dans le gestionnaire de certificats de S-Filer Portal.

Si la même commande est exécutée à nouveau, elle renverra une erreur car l'alias "Mon certificat importé" existe déjà dans la base de données. Pour éviter cette erreur, l'option -damm peut être utilisée pour spécifier le comportement à adopter si l'alias existe déjà dans la base de données.

Les valeurs possibles sont les suivantes :

  • fail : la commande renvoie une erreur (valeur par défaut).
  • replace : le certificat existant avec cet alias sera supprimé et le certificat sera inséré avec le même alias.
  • generate-new : un nouvel alias sera généré sur la base de celui spécifié et le certificat sera importé avec l'alias spécifié.

Lorsque le fichier de certificat est protégé par un mot de passe, l'option -pw ou -opw doit être utilisée pour spécifier le mot de passe. Si les deux options sont utilisées, -pw sera prioritaire.