![[AIX, Linux, Windows]](ngalw.gif)
Importación de un certificado personal en un repositorio de claves en AIX, Linux, and Windows
Siga este procedimiento para importar un certificado personal en un repositorio de claves.
La importación de un certificado copia el certificado y sus claves públicas y privadas asociadas de un repositorio de claves a otro repositorio de claves.
Antes de importar un certificado personal a un repositorio de claves, primero debe añadir la cadena válida completa de emisión de certificados de CA al repositorio de claves. Para más información, ver Agregar un certificado de CA, o la parte pública de un certificado confiable, a un repositorio de claves enAIX ,Linux y ventanas .
Puede importar un certificado a un repositorio de claves mediante los comandos runmqakm o runmqktool (keytool). Si necesita gestionar certificados SSL o TLS de forma compatible con FIPS , utilice el comando runmqakm .
Utilización de runmqakm
runmqakm -cert -import -file filename -pw password -type type
-target filename -target_pw password -target_type type
-label label -new_label label -fipsdonde:- -file nombrearchivo
- Especifica el nombre de archivo completo del repositorio de claves que contiene el certificado.
- -pw contraseña
- Especifica la contraseña del repositorio de claves que contiene el certificado.
- -type tipo
- Especifica el tipo del repositorio de claves que contiene el certificado. El valor puede ser cms o pkcs12. El valor predeterminado es cms.
- -target nombrearchivo
- Especifica el nombre de archivo completo del repositorio de claves de destino. El repositorio de claves se crea si no existe.
- -target_pw contraseña
- Especifica la contraseña del repositorio de claves de destino.
- -target_type tipo
- Especifica el tipo del repositorio de claves de destino. El valor puede ser cms o pkcs12. El valor predeterminado es cms.
- -label etiqueta
- Especifica la etiqueta del certificado que se va a importar desde el repositorio de claves de origen. La etiqueta del certificado distingue entre mayúsculas y minúsculas.
- -new_label etiqueta
- Especifica la etiqueta que se asigna al certificado en el repositorio de claves de destino. Si no se especifica este parámetro, se asigna la misma etiqueta al certificado que en el repositorio de claves de origen.
- -fips
- Especifica que el comando se ejecuta en modo FIPS . Cuando está en modo FIPS , el componente IBM® Crypto for C (ICC) utiliza algoritmos que han sido validados FIPS 140-2 . Si el componente ICC no se inicializa en el modo FIPS , el comando runmqakm falla.
![[ MQ 9.4.0 Jun 2024]](ng940.gif)
![[ MQ 9.4.0 Jun 2024]](ng940cd.gif)
Utilización de runmqktool
runmqktool -importkeystore -srckeystore filename -srcstorepass password
-destkeystore filename -deststoretype type
-deststorepass password -destkeypass password
-srcalias label -destalias labeldonde:- -srckeystore nombre_archivo
- Especifica el nombre de archivo completo del repositorio de claves que contiene el certificado.
- -srcstorepass contraseña
- Especifica la contraseña del repositorio de claves que contiene el certificado.
- -destkeystore nombre_archivo
- Especifica el nombre de archivo completo del repositorio de claves de destino. El repositorio de claves se crea si no existe.
- -deststorepass contraseña
- Especifica la contraseña del repositorio de claves de destino.
- -destkeypass contraseña
- Especifica la contraseña para proteger la clave en el repositorio de claves de destino. Si no se especifica este parámetro, la clave se protege con la contraseña que se utiliza para proteger la clave en el repositorio de claves de origen.Nota: Para un repositorio de claves PKCS #12 , la clave debe estar protegida con la misma contraseña que el repositorio de claves de destino.
- -deststoretype tipo
- Especifica el tipo del repositorio de claves de destino. El valor puede ser uno de los siguientes:
- pkcs12
- jks
- JCEKS
- -srcalias etiqueta
- Especifica la etiqueta del certificado en el repositorio de claves de origen. La etiqueta del certificado no distingue entre mayúsculas y minúsculas.
- -destalias etiqueta
- Especifica la etiqueta del certificado en el repositorio de claves de destino. Si no se especifica este parámetro, se asigna la misma etiqueta al certificado que en el repositorio de claves de origen.
- -file nombrearchivo
- Especifica el nombre de archivo completo del archivo de destino.
- Para la versión IBM MQ 9.4.3 y anteriores, consulte importkeystore.
En IBM MQ 9.4.4, consulte El comando keytool.