Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление
maxLevel2

Якорь
crypto_generate_cert
crypto_generate_cert

crypto generate cert

Команда предназначена для генерации сертификатов. При работе в режиме контроллера WLC используeтся для генерации пользовательских сертификатов для авторизации по протоколу TLS.

...

<CSR> – имя существующего csr-файла;

<CA> - <CA> – имя корневого сертификата, если не был создан новый, то можно воспользоваться дефолтным, который генерируется при старте устройства (default_ca.pem);

<KEY> - <KEY> – имя ключа корневого сертификата, если не был создан новый, то можно воспользоваться дефолтным, который генерируется при старте устройства (default_ca_key.pem);

<NAME_CERT> - CERT> – имя создаваемого сертификата, задается строкой до 31 символа, может содержать латинские буквы разного регистра, цифры и символы '.', '-', '_', '@'.

...

crypto generate csr private-key <USER_KEY> [alternative-name <ALT_NAME> | common-name <COM_NAME> | country <COUNRY> | email-address <EMAIL> | locality <LOC> | organization <ORG_NAME> | organizational-unit <UNIT_NAME> | 
state <STATE>] filename <CSR>
Параметры

<USER_KEY> - KEY> – имя ключа пользовательского сертификата;

<ALT_NAME> – альтернативное имя SAN (Subject Alternative Names), позволяющее объединять несколько ресурсов под одним именем. Задается строкой от 5 до 255 символов;

<COM_NAME> - NAME> – доменное имя, для которого заказывается сертификат, задается стройкой строкой до 64 символов. Если команда используется для генерации сертификата пользователя WiFiWi-Fi, то нужно указать так же также имя пользователя в формате: user@domain;

<COUNRY> - <COUNRY> – код страны регистрации организации, задается строкой из 2 символов;

<EMAIL> <EMAIL> – e- email mail для связи, задается строкой от 3 до 64 символов;

<LOC> - <LOC> – город регистрации организации, задается строкой до  до 128 символов;

<ORG_NAME> - NAME> – название организации, задается строкой до 64 символов;

<UNIT_NAME> - NAME> – название отдела организации, задается строкой до 64 символов;

<STATE> - <STATE> – область, регион регистрации организации, задается строкой до 64 символов;

<CSR> - <CSR> – имя создаваемого csr-файла, задается строкой до 31 символа, может содержать латинские буквы разного регистра, цифры и символы '.', '-', '_', '@' .

...

crypto generate pfx private-key <USER_KEY> cert <NAME_CERT> ca <CA> [password ascii-text <PFX_PASSWORD>] filename <PFX>
Параметры

<USER_KEY> - KEY> – имя ключа пользовательского сертификата;

<NAME_CERT> - CERT> – имя созданного существующего сертификата пользователя;

<CA> - <CA> – имя корневого сертификата, если не был создан новый, то можно воспользоваться дефолтным, который генерируется при старте устройства (default_ca.pem);

<PFX_PASSWORD> - PASSWORD> – пароль для открытия контейнера, задается строкой до 64 символов;

<PFX> - <PFX> – имя контейнера, , задается строкой до 31 символа, может содержать латинские буквы разного регистра, цифры и символы '.', '-', '_', '@'. В случае генерации контейнера для пользователя  WiFi пользователя Wi-Fi нужно указывать расширение .p12.

...

Команда предназначена для генерации pfx-контейнера. При работе в режиме контроллера WLC контейнер используeтся при авторизации пользователя по протоколу TLSприватного ключа пользователя, который необходим при формировании csr.

Синтаксис
crypto generate private-key rsa [<RSA>] filename <NAME_KEY>
Параметры

<RSA> - <RSA> – размер ключа в битах, принимает значения от 1024 до 4096;

<NAME_KEY> - KEY> – имя файла ключа, задается строкой до 31 символа, может содержать латинские буквы разного регистра, цифры и символы '.', '-', '_', '@'.

...

update crypto default {ca | cert | dh}
Параметры

ca - ca – перегенерация дефолтного корневого сертификата и его ключа;

cer - cer – перегенерация дефолтного сертификата устройства;

dh - dh – перегенерация ключа Диффи -Хеллмана;

Необходимый уровень привилегий

...