import-certificate-file
Importer un nouveau certificat à partir d'un fichier dans le gestionnaire de certificats de S-Filer Portal.
Syntaxe:
sfiler-cli [options] import-certificate-file [options de commande]
Options de Commande | Obligatoire/Optionnel | Description |
---|---|---|
-a | Obligatoire | L'alias de la clé (l'alias de la clé doit être unique). |
-f | Obligatoire | Le fichier contenant le certificat (.cer, .der, .p12 or .pfx). |
-pw | Optionnel | Le mot de passe permettant l'accès au certificat dans le fichier de certificat si celui-ci est protégé par un mot de passe. |
-opw | Optionnel | Le mot de passe obfusqué permettant l'accès au certificat dans le fichier de certificat si celui-ci est protégé par un mot de passe. |
-damm | Optionnel | Indique le comportement à adopter si l'alias spécifié existe déjà dans la base de données. Les valeurs possibles sont : fail, replace ou generate-new. Valeur par défaut : fail. |
-apply-configurator | Optionnel | Cette propriété est utilisée pour indiquer si la paire de clés générée doit être utilisée pour la Console administrative. Si la valeur est définie, elle doit pointer vers un fichier de configuration valide afin que la valeur puisse être insérée ou remplacée dans le fichier ciblé. |
Exemple:
./sfiler-config-cli.sh -l my-user -p my-password -cf "conf/sfiler.conf" import-certificate-file -a "Mon certificat importé" -f fichier-certificat.cer
L'exécution de cette commande importera le certificat du fichier fichier-certificat.cer avec l'alias "Mon certificat importé" dans le gestionnaire de certificats de S-Filer Portal.
Si la même commande est exécutée à nouveau, elle renverra une erreur car l'alias "Mon certificat importé" existe déjà dans la base de données. Pour éviter cette erreur, l'option -damm peut être utilisée pour spécifier le comportement à adopter si l'alias existe déjà dans la base de données.
Les valeurs possibles sont les suivantes :
- fail : la commande renvoie une erreur (valeur par défaut).
- replace : le certificat existant avec cet alias sera supprimé et le certificat sera inséré avec le même alias.
- generate-new : un nouvel alias sera généré sur la base de celui spécifié et le certificat sera importé avec l'alias spécifié.
Lorsque le fichier de certificat est protégé par un mot de passe, l'option -pw ou -opw doit être utilisée pour spécifier le mot de passe. Si les deux options sont utilisées, -pw sera prioritaire.